ГрамотаИБ ГрамотаИБ

BDU:2026-07422

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8) CVSS 8 · AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N

Уязвимость компонента управления групповыми политиками (GPO) программного обеспечения Samba, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие зарубежным идентификаторам

CVE-2026-3012

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента управления групповыми политиками (GPO) программного обеспечения Samba связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности

Способ устранения

Использование рекомендаций: Для Samba: https://www.samba.org/samba/security/CVE-2026-3012.html Для Amazon Linux: https://explore.alas.aws.amazon.com/CVE-2026-3012.html Для Ubuntu: https://ubuntu.com/security/notices/USN-8306-1 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/DSA-6297-1 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-3012 Компенсирующие меры: - исключить инициализацию уязвимого исполняемого кода путем перевода параметра apply group policies в состояние "no" или удаления соответствующей строки в конфигурационном файле smb.conf; - отключить автоматическую регистрацию сертификатов с помощью редактора управления групповыми политиками Windows (GPME); - обеспечить изоляцию локальной сети для предотвращения перехвата HTTP-запросов или перенаправления трафика

Сведения записи

Дата публикации: 28.05.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Amazon.com Inc.Amazon Linux2023Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu25.10Не указана
Canonical Ltd.Ubuntu26.04 LTSНе указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Samba TeamSambaот 4.16 до 4.22.10Не указана
Samba TeamSambaот 4.16 до 4.23.8Не указана
Samba TeamSambaот 4.16 до 4.24.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.