VDB
BDU%3A2021-01300
BDU%3A2021-01300
PUBLISHED
CVSS 8.5 HIGH
Уязвимость конфигурации Active Directory Domain Controller (AD DC) пакета программ сетевого взаимодействия Samba, связанная с недостатком механизма контроля привилегий и средств управления доступом, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
8.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Samba Team | Debian GNU/Linux, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Samba |
Timeline
- Mar 15, 2021 CVE Published
- Mar 29, 2021 CVE Updated
References
- https://download.samba.org/pub/samba/patches/security/samba-4.0.23-CVE-2014-8143.patch url
- https://download.samba.org/pub/samba/patches/security/samba-4.1.15-CVE-2014-8143.patch url
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100596 url
- https://nvd.nist.gov/vuln/detail/CVE-2014-8143 url
- https://security-tracker.debian.org/tracker/CVE-2014-8143 url
- https://www.samba.org/samba/security/CVE-2014-8143 url