CVE-2017-7494
Оценки
EPSS
Процентиль: 94.3%
CVSS
Оценка CVSS: 7.5/10
Все оценки CVSS
Вектор: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Высокая (H)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Низкие (L)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Высокое (H)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Complete
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Complete
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
Samba с версии 3.5.0 и до 4.6.4, 4.5.10 и 4.4.14 уязвима к уязвимости удаленного выполнения кода, что позволяет вредоносному клиенту загружать общую библиотеку в записываемую общую папку, а затем вызывает сервер, чтобы загрузить и выполнить её.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Связанные уязвимости
Эксплойты
ID эксплойта: CVE-2017-7494
Источник: cisa
URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Рекомендации
Источник: nvd
Все пользователи Samba должны обновиться до последней версии:
Появиться –sync
- are be -ask –oneshot –verbose “>>net-fs/samba-4.5.16”
Источник: nvd
Подробнее о том, как применять это обновление, которое включает в себя изменения, описанные в настоящем совете, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба smb будет перезанята автоматически.
Источник: nvd
Подробнее о том, как применять это обновление, которое включает в себя изменения, описанные в настоящем совете, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба smb будет перезанята автоматически.
Источник: nvd
Для получения более подробной информации о том, как применять это обновление, которое включает в себя изменения, описанные в этом, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба smb будет перезанята автоматически.
Источник: nvd
Для получения более подробной информации о том, как применять это обновление, которое включает изменения, описанные в настоящем совете, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба smb будет перезапущена автоматически.
Источник: nvd
Для получения подробной информации о том, как применять это обновление, которое включает изменения, описанные в настоящем совете, см.:
https://access.redhat.com/articles/11258
После установки этого обновления служба smb будет перезапущена автоматически.
Уязвимое ПО (21)
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 6.7
{
"fixed": "3.6.23-32.el6_7"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: debian
{
"fixed": "2:4.5.8+dfsg-2"
}
Источник: debian
Тип: Конфигурация
Продукт: samba
Операционная система: ubuntu zesty 17.04
{
"fixed": "2:4.5.8+dfsg-0ubuntu0.17.04.2"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: samba
Операционная система: ubuntu yakkety 16.10
{
"fixed": "2:4.4.5+dfsg-2ubuntu5.6"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: samba
Операционная система: ubuntu xenial 16.04
{
"fixed": "2:4.3.11+dfsg-0ubuntu0.16.04.7"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: samba
Операционная система: ubuntu trusty 14.04
{
"fixed": "2:4.3.11+dfsg-0ubuntu0.14.04.8"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: samba
Операционная система: rhel
{
"fixed": "4.4.6-5.el7rhgs"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel
{
"fixed": "4.4.6-5.el6rhs"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 7.1
{
"fixed": "4.2.10-11.el7_2"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 7
{
"fixed": "4.4.4-14.el7_3"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 6.6
{
"fixed": "3.6.23-32.el6_6"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 6.6
{
"fixed": "3.6.23-32.el6_6"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 6.5
{
"fixed": "3.6.23-32.el6_5"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 6.5
{
"fixed": "3.6.23-32.el6_5"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 6.4
{
"fixed": "3.6.23-32.el6_4"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 6.2
{
"fixed": "3.6.23-32.el6_2"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba
Операционная система: rhel 6
{
"fixed": "3.6.23-43.el6_9"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba3x
Операционная система: rhel 5
{
"fixed": "3.6.23-14.el5_11"
}
Источник: redhat
Тип: Конфигурация
Продукт: samba4
Операционная система: rhel 6
{
"fixed": "4.2.10-10.el6_9"
}
Источник: redhat
Тип: Конфигурация
Поставщик: debian
Продукт: debian_linux
Операционная система: * * *
{
"cpe_match": [
{
"cpe23uri": "cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*",
"vulnerable": true
}
],
"operator": "OR"
}
Источник: nvd
Тип: Конфигурация
Поставщик: samba
Продукт: samba
Операционная система: * * *
{
"cpe_match": [
{
"cpe23uri": "cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*",
"versionEndExcluding": "4.4.0",
"versionStartIncluding": "3.5.0",
"vulnerable": true
},
{
...
{
"cpe_match": [
{
"cpe23uri": "cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*",
"versionEndExcluding": "4.4.0",
"versionStartIncluding": "3.5.0",
"vulnerable": true
},
{
"cpe23uri": "cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*",
"versionEndExcluding": "4.4.14",
"versionStartIncluding": "4.4.0",
"vulnerable": true
},
{
"cpe23uri": "cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*",
"versionEndExcluding": "4.5.10",
"versionStartIncluding": "4.5.0",
"vulnerable": true
},
{
"cpe23uri": "cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*",
"versionEndExcluding": "4.6.4",
"versionStartIncluding": "4.6.0",
"vulnerable": true
}
],
"operator": "OR"
}
Источник: nvd