Уязвимости Samba

По банку данных ФСТЭК России записей: 142. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-07317 критический уровень CVSS 10.0 27.05.2026

Уязвимость подсистемы печати (printing subsystem) программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4480

Устранение: Уязвимость устранена

BDU:2026-07316 критический уровень CVSS 10.0 27.05.2026

Уязвимость функции check password script модуля DCE/RPC SAMR server пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4408

Устранение: Уязвимость устранена

BDU:2025-13037 критический уровень CVSS 10.0 17.10.2025

Уязвимость реализации сервера разрешения имён WINS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-10230

Устранение: Уязвимость устранена

BDU:2020-04016 критический уровень CVSS 10.0 26.08.2020

Уязвимость реализации протокола Netlogon Remote Protocol (MS-NRPC) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1472

Устранение: Уязвимость устранена

BDU:2015-10377 критический уровень CVSS 10.0 07.07.2016

Уязвимость функции the _netr_ServerPasswordSet пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код c привилегиями администратора

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0240

Устранение: Уязвимость устранена

BDU:2022-00579 критический уровень CVSS 9.9 01.02.2022

Уязвимость модуля VFS vfs_fruit пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44142

Устранение: Уязвимость устранена

BDU:2024-06952 критический уровень CVSS 9.8 13.09.2024

Уязвимость реализации ASN.1/DER, PKIX, Kerberos Heimdal, пакета программ сетевого взаимодействия Samba, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-44640

Устранение: Уязвимость устранена

BDU:2022-00004 критический уровень CVSS 9.8 04.01.2022

Уязвимость компонента Active Directory Domain Controller пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-25722

Устранение: Уязвимость устранена

BDU:2021-05993 критический уровень CVSS 9.8 13.12.2021

Уязвимость реализации протокола SMB1 пакета программ сетевого взаимодействия Samba, связанная с возможностью перевода клиентского соединения на аутентификацию с открытым текстом, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-2124

Устранение: Уязвимость устранена

BDU:2021-01422 критический уровень CVSS 9.8 21.03.2021

Уязвимость реализации протокола SMB1 пакета программ сетевого взаимодействия Samba, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14746

Устранение: Уязвимость устранена

BDU:2017-01262 критический уровень CVSS 9.8 29.05.2017

Уязвимость сетевой файловой системы Samba, позволяющая выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-7494

Устранение: Уязвимость устранена

BDU:2015-00382 критический уровень CVSS 9.6 06.07.2016

Уязвимость программного обеспечения Samba, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2013-4408

Устранение: Уязвимость устранена

BDU:2019-03211 критический уровень CVSS 9.1 19.09.2019

Уязвимость SMB-сервера (файл конфигурации smb.conf) пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10197

Устранение: Уязвимость устранена

BDU:2022-05702 высокий уровень CVSS 8.8 14.09.2022

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25721

Устранение: Уязвимость устранена

BDU:2022-04687 высокий уровень CVSS 8.8 29.07.2022

Уязвимость сетевой файловой системы Samba, связанная с ошибками при проведении процедуры аутентификации, позволяющая нарушителю изменить пароль произвольного пользователя и получить полный доступ к учетной записи

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32744

Устранение: Уязвимость устранена

BDU:2021-01289 высокий уровень CVSS 8.8 15.03.2021

Уязвимость парсера ndr_pull_dnsp_name пакета программ сетевого взаимодействия Samba, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2123

Устранение: Уязвимость устранена

BDU:2019-01639 высокий уровень CVSS 8.8 25.04.2019

Уязвимость программного обеспечения Samba, связанная c переполнением буфера динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-10858

Устранение: Уязвимость устранена

BDU:2015-09100 высокий уровень CVSS 8.3 28.04.2015

Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-0178 CVE-2014-0244 CVE-2014-3493 CVE-2014-3560

Устранение: Уязвимость устранена

BDU:2015-06044 высокий уровень CVSS 8.3 28.04.2015

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-0178 CVE-2014-0244 CVE-2014-3493 CVE-2014-3560

Устранение: Уязвимость устранена

BDU:2023-00022 высокий уровень CVSS 8.1 04.01.2023

Уязвимость реализации протокола Heimdal Kerberos пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-45141

Устранение: Уязвимость устранена

BDU:2021-03130 высокий уровень CVSS 8.1 23.06.2021

Уязвимость файловой системы Samba, связанная с чтением за границами буфера, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20254

Устранение: Уязвимость устранена

BDU:2021-01424 высокий уровень CVSS 8.1 21.03.2021

Уязвимость функции _krb5_extract_ticket() пакета программ сетевого взаимодействия Samba, связанная с недостатком механизма проверки подлинности данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-11103

Устранение: Уязвимость устранена

BDU:2020-00693 высокий уровень CVSS 8.1 24.02.2020

Уязвимость компонента аутентификации NTLMv1 программ сетевого взаимодействия Samba, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1139

Устранение: Уязвимость устранена

BDU:2026-07422 высокий уровень CVSS 8.0 28.05.2026

Уязвимость компонента управления групповыми политиками (GPO) программного обеспечения Samba, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3012

Устранение: Уязвимость устранена

BDU:2021-01300 высокий уровень CVSS 8.0 15.03.2021

Уязвимость конфигурации Active Directory Domain Controller (AD DC) пакета программ сетевого взаимодействия Samba, связанная с недостатком механизма контроля привилегий и средств управления доступом, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-8143

Устранение: Уязвимость устранена

BDU:2015-00383 высокий уровень CVSS 7.9 06.07.2016

Уязвимость программного обеспечения Samba, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-3560

Устранение: Информация об устранении отсутствует

BDU:2021-06224 высокий уровень CVSS 7.6 20.12.2021

Уязвимость службы AD DC RPC server программного обеспечения samba, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3738

Устранение: Уязвимость устранена

BDU:2026-07423 высокий уровень CVSS 7.5 28.05.2026

Уязвимость WINS-сервера программного обеспечения Samba, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3238

Устранение: Уязвимость устранена

BDU:2025-00114 высокий уровень CVSS 7.5 10.01.2025

Уязвимость реализации протокола LDAP пакета программ сетевого взаимодействия Samba, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25720

Устранение: Уязвимость устранена

BDU:2023-09090 высокий уровень CVSS 7.5 26.12.2023

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с настройками прав доступа по умолчанию, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32743

Устранение: Уязвимость устранена

BDU:2023-06942 высокий уровень CVSS 7.5 21.10.2023

Уязвимость механизма синхронизации катологов DirSync пакета программ сетевого взаимодействия Samba, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-4154

Устранение: Уязвимость устранена

BDU:2023-04385 высокий уровень CVSS 7.5 03.08.2023

Уязвимость функции sl_unpack_loop() службы mdssvc RPC пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-34966

Устранение: Уязвимость устранена

BDU:2023-03963 высокий уровень CVSS 7.5 24.07.2023

Уязвимость компонента winbindd_pam_auth_crap.c пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2127

Устранение: Уязвимость устранена

BDU:2022-05707 высокий уровень CVSS 7.5 14.09.2022

Уязвимость компонентов DCE/RPC пакета программ сетевого взаимодействия Samba, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-23192

Устранение: Уязвимость устранена

BDU:2021-05958 высокий уровень CVSS 7.5 09.12.2021

Уязвимость компонента сборки MIT Kerberos Samba AD DC программ сетевого взаимодействия Samba, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25718

Устранение: Уязвимость устранена

BDU:2021-02099 высокий уровень CVSS 7.5 21.04.2021

Уязвимость программного обеспечения Samba, связанная со считыванием данных за пределами заданного буфера, позволяющая нарушителю вызвать аварийное завершение работы приложения

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-27840

Устранение: Уязвимость устранена

BDU:2021-01741 высокий уровень CVSS 7.5 30.03.2021

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10745

Устранение: Уязвимость устранена

BDU:2021-01740 высокий уровень CVSS 7.5 30.03.2021

Уязвимость AD DC пакета программ сетевого взаимодействия Samba, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14303

Устранение: Уязвимость устранена

BDU:2021-01435 высокий уровень CVSS 7.5 21.03.2021

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15275

Устранение: Уязвимость устранена

BDU:2021-01421 высокий уровень CVSS 7.5 21.03.2021

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-2619

Устранение: Уязвимость устранена

BDU:2021-01316 высокий уровень CVSS 7.5 15.03.2021

Уязвимость протокола MS-SAMR и MS-LSAD пакета программ сетевого взаимодействия Samba, связанная с недостатками элементов безопасности, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2118

Устранение: Уязвимость устранена

BDU:2021-01296 высокий уровень CVSS 7.5 15.03.2021

Уязвимость библиотеки libldb пакета программ сетевого взаимодействия Samba, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-5330

Устранение: Уязвимость устранена

BDU:2021-01295 высокий уровень CVSS 7.5 15.03.2021

Уязвимость LDAP-сервера пакета программ сетевого взаимодействия Samba, связанная с ошибкой механизма управления ресурсами системы, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-7540

Устранение: Уязвимость устранена

BDU:2020-04036 высокий уровень CVSS 7.5 26.08.2020

Уязвимость сервера LDAP пакета программ сетевого взаимодействия Samba, настроенного как контроллер домена Active Directory, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10704

Устранение: Уязвимость устранена

BDU:2019-01870 высокий уровень CVSS 7.5 31.05.2019

Уязвимость реализации Heimdal протокола Kerberos пакета программ сетевого взаимодействия Samba, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16860

Устранение: Уязвимость устранена

BDU:2018-00367 высокий уровень CVSS 7.5 16.03.2018

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с отсутствием проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1050

Устранение: Уязвимость устранена

BDU:2015-00391 высокий уровень CVSS 7.5 06.07.2016

Уязвимость программного обеспечения Samba, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-0239

Устранение: Уязвимость устранена

BDU:2015-05668 высокий уровень CVSS 7.5 28.04.2015

Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2013-4124

Устранение: Уязвимость устранена

BDU:2021-01290 высокий уровень CVSS 7.4 15.03.2021

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с недостатками в механизме криптографической защиты, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2113

Устранение: Уязвимость устранена

BDU:2019-00224 высокий уровень CVSS 7.4 23.01.2019

Уязвимость пакета программ для сетевого взаимодействия Samba, связанная с отсутствием требования подписи и шифрования SMB-трафика при использовании перенаправлений DFS, позволяющая нарушителю реализовать атаку «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-12151

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.