Numéro : AV17-102
Date : Le 13 juillet 2017
Objet
Le but de cet avis est d'attirer l'attention sur la mise à jour de sécurité récemment publié pour Samba.
Évaluation
Samba a publié une mise à jour de sécurité pour les versions 4.6.6, 4.5.12 et 4.4.15. L’exploitation de cette vulnérabilité dans une attaque de type MITM (Man in the Middle) pourrait permettre à un attaquant d’imiter un serveur de confiance afin d’obtenir un accès au domaine.
Versions affectées:
- Toutes les versions de Samba à partir de la version 4.0.0 qui utilise l’implémentation Heimdal Kerberos.
Versions non affectées:
- Samba versions 4.6.6, 4.5.12 et 4.4.15
Référence CVE: CVE-2017-11103
Mesures Recommandées
Le CCRIC recommande que les administrateurs de système mettent à l'essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées d’appliquer les solutions de contournement à plates-formes concernées en conséquence.
Références :
- https://www.samba.org/samba/security/CVE-2017-11103.html (en anglais)
- https://nvd.nist.gov/vuln/detail/CVE-2017-11103 (en anglais)
- http://www.h5l.org/advisories.html?show=2017-07-11 (en Anglais)