VDB
BDU%3A2019-00224
BDU%3A2019-00224
PUBLISHED
CVSS 4 MEDIUM
Уязвимость пакета программ для сетевого взаимодействия Samba, связанная с отсутствием требования подписи и шифрования SMB-трафика при использовании перенаправлений DFS, позволяющая нарушителю реализовать атаку «человек посередине»
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Samba Team, ООО «РусБИТех-Астра» | Samba, Astra Linux Common Edition (запись в едином реестре российских программ №4433) |
Timeline
- Jan 23, 2019 CVE Published
- Mar 29, 2021 CVE Updated
References
- https://www.samba.org/samba/security/CVE-2017-12151.html url
- https://www.rapid7.com/db/vulnerabilities/oracle-solaris-cve-2017-12151 url
- https://www.rapid7.com/db/vulnerabilities/alpine-linux-cve-2017-12151 url
- https://www.ibm.com/blogs/psirt/ibm-security-bulletin-vulnerabilities-cve-2017-12150-cve-2017-12151-and-cve-2017-12163-in-samba-affect-ibm-i/ url