Bulletin d'alerte Debian
DLA-1110-1 samba -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 25 septembre 2017
- Paquets concernés :
- samba
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-12150, CVE-2017-12163.
- Plus de précisions :
-
- CVE-2017-12150
Stefan Metzmacher a découvert plusieurs emplacements de code où la signature SMB n’était pas imposée.
- CVE-2017-12163
Yihan Lian et Zhibin Hu ont découvert qu’une vérification insuffisante de portée dans le traitement de requêtes d’écriture SMB1 pourrait aboutir à une divulgation de la mémoire du serveur.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 2:3.6.6-6+deb7u14.Nous vous recommandons de mettre à jour vos paquets samba.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.
- CVE-2017-12150