V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-44142
AST
КритическийПодтвержденаЭксплойт есть

Модуль Samba vfs_fruit использует расширенные атрибуты файлов (EA, xattr) для обеспечения "...улучшенной совместимости с клиентами Apple SM…

CVSS
9.9
Критический
EPSS
0.74
p99
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Модуль Samba vfs_fruit использует расширенные атрибуты файлов (EA, xattr) для обеспечения "...улучшенной совместимости с клиентами Apple SMB и совместимости с файловым сервером Netatalk 3 AFP". Версии Samba до 4.13.17, 4.14.12 и 4.15.5 с настроенным vfs_fruit допускают чтение и запись за пределами кучи через специально созданные расширенные атрибуты файлов. Удаленный злоумышленник с правами записи в расширенные атрибуты файлов может выполнить произвольный код с привилегиями smbd, обычно root.

Теги · CWE
Удалённый запуск кода
CWE-125
CWE-787
CAPEC-540
Затронутые продукты
SambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSambaSamba
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.740 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2021-44142
github-poc · https://github.com/Nxvh1337/CVE-2021-44142-vulnerable-lab
Enterprise
Затронутые продукты
ПродуктВендорСтатус
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
sambaОтслеживается
Показаны первые 20 из 46
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости