samba lücke unter linux -> CVE-2017-7494 bin ich betroffen?

lordg2009

Lt. Commander
Registriert
Apr. 2009
Beiträge
1.559
https://www.samba.org/samba/security/CVE-2017-7494.html

Hi,

ich betreibe einen samba server mit schreibzugriff unter debian 8 mit der Version 4.2.14. Laut oben verlinktem CVE Eintrag sind alle Versionen ab 3.5.0 betroffen, ich denke also, ich auch, oder?

Die security patches gibt es anscheinend nicht für meine Version https://www.samba.org/samba/history/security.html

Vorerst habe ich den workaround:
Code:
nt pipe support = no
in die smb.conf eingefügt

Bei mir laufen jede Nach die Updates unter debian. Wie finde ich denn heraus, ob meine Version eine schon gepatchte ist, oder nicht? Ist der workaround sicher, oder sollten man samba vorübergehend abschalten? (Mein Server steht hinter einem Router und ist von außen nicht direkt zu erreichen)

Vielen Dank für eure Hilfe
 
https://www.debian.org/security/
Dann scrollst du nach unten und siehst die letzten paar Security Updates für Debian. Dort findest du auch ein Samba Update am 24. Mai 2017.

Wenn du nicht weißt wie man rausfindet welche Version grade installiert ist, solltest du dringend mehr über dein Betriebssystem lernen. http://debiananwenderhandbuch.de/ Kapitel 4.37.7
 
Bei mir wurde der Sambaserver durch meine Updateroutine gepached von Debian 8 aus.

Man sollte auch Linux regelmäßig updaten.

Einfacher weg:

Root -> apt-get upgrade
Root-> apt-get update

fertig.
 
Candy_Cloud schrieb:
Root -> apt-get upgrade
Root-> apt-get update

[KlookschieterMode]

Andersherum wäre sinnvoller. update holt die neuen Paketlisten, upgrade führt letztendlich die Updates durch.. ich meine natürlich die Upgrades :lol:

apt-get update
apt-get upgrade

[/KlookschieterMode]
 
Hm, dass ich die version 4.2.14 nutze habe ich nicht nur selbst herausgefunden, sondern auch im Eingangspost geschrieben. Ich hatte lediglich nicht herausgefunden, welche die gefixten Versionen sind.
 
Zurück
Oben