Sélection de la langue

Mise à jour de sécurité pour Samba

Numéro : AV17-102
Date : Le 13 juillet 2017

Objet

Le but de cet avis est d'attirer l'attention sur la mise à jour de sécurité récemment publié pour Samba.

Évaluation

Samba a publié une mise à jour de sécurité pour les versions 4.6.6, 4.5.12 et 4.4.15. L’exploitation de cette vulnérabilité dans une attaque de type MITM (Man in the Middle) pourrait permettre à un attaquant d’imiter un serveur de confiance afin d’obtenir un accès au domaine.

Versions affectées:

  • Toutes les versions de Samba à partir de la version 4.0.0 qui utilise l’implémentation Heimdal Kerberos.

Versions non affectées:

  • Samba versions 4.6.6, 4.5.12 et 4.4.15

Référence CVE: CVE-2017-11103

Mesures Recommandées

Le CCRIC recommande que les administrateurs de système mettent à l'essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées d’appliquer les solutions de contournement à plates-formes concernées en conséquence.

Références :

Date de modification :