https://www.samba.org/samba/security/CVE-2017-7494.html
Hi,
ich betreibe einen samba server mit schreibzugriff unter debian 8 mit der Version 4.2.14. Laut oben verlinktem CVE Eintrag sind alle Versionen ab 3.5.0 betroffen, ich denke also, ich auch, oder?
Die security patches gibt es anscheinend nicht für meine Version https://www.samba.org/samba/history/security.html
Vorerst habe ich den workaround:
in die smb.conf eingefügt
Bei mir laufen jede Nach die Updates unter debian. Wie finde ich denn heraus, ob meine Version eine schon gepatchte ist, oder nicht? Ist der workaround sicher, oder sollten man samba vorübergehend abschalten? (Mein Server steht hinter einem Router und ist von außen nicht direkt zu erreichen)
Vielen Dank für eure Hilfe
Hi,
ich betreibe einen samba server mit schreibzugriff unter debian 8 mit der Version 4.2.14. Laut oben verlinktem CVE Eintrag sind alle Versionen ab 3.5.0 betroffen, ich denke also, ich auch, oder?
Die security patches gibt es anscheinend nicht für meine Version https://www.samba.org/samba/history/security.html
Vorerst habe ich den workaround:
Code:
nt pipe support = no
Bei mir laufen jede Nach die Updates unter debian. Wie finde ich denn heraus, ob meine Version eine schon gepatchte ist, oder nicht? Ist der workaround sicher, oder sollten man samba vorübergehend abschalten? (Mein Server steht hinter einem Router und ist von außen nicht direkt zu erreichen)
Vielen Dank für eure Hilfe