Numéro : AV17-141
Date : Le 22 septembre 2017
Objet
Le but de cet avis est d'attirer l'attention sur la mise à jour de sécurité récemment publié pour Samba.
Évaluation
Samba a publié des correctifs de sécurité pour résoudre les vulnérabilités qui pourraient permettre aux cybercriminels d'effectuer des attaques "man-in-the-middle" et/ou d'exploiter les fuites de mémoire.
Versions affectées: Toutes les versions.
Références CVE:
CVE-2017-12150, CVE-2017-12151, CVE-2017-12163
Mesure suggérée
Le CCRIC recommande que les administrateurs de système mettent à l'essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées d'appliquer les solutions de contournement à plates-formes concernées en conséquence.
Références
https://www.samba.org/samba/security/CVE-2017-12150.html (en anglais)
http://www.samba.org/samba/security/CVE-2017-12151.html (en anglais)
https://www.samba.org/samba/security/CVE-2017-12163.html (en Anglais)