Numéro : AV17-175
Date : Le 21 novembre 2017
Objet
Le but de cet avis est d'attirer l'attention sur les mises à jour de sécurité récemment publié pour Samba.
Évaluation
Samba a publié des correctifs de sécurité pour résoudre des vulnérabilités qui pourraient permettre a un acteur malicieux de compromettre un système et/ou d'exploiter des fuites de mémoire.
Versions affectées:
CVE-2017-14746: Toutes les versions de Samba à partir de la version 4.0.0
CVE-2017-15275: Toutes les versions de Samba à partir de la version 3.6.0
Mesures Recommandées
Le CCRIC recommande que les administrateurs de système mettent à l'essai et déploient les mises à jour diffusées par leurs fournisseurs respectifs aux applications concernées et/ou d’appliquer les solutions de contournement à plates-formes concernées en conséquence.
Références (en anglais) :
https://www.samba.org/samba/security/CVE-2017-14746.html
https://www.samba.org/samba/security/CVE-2017-15275.html