Актуализация Π½Π° Samba 4.14.2, 4.13.7 ΠΈ 4.12.14 с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости

ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° Samba 4.14.2, 4.13.7 ΠΈ 4.12.14, Π² ΠΊΠΎΠΈΡ‚ΠΎ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π΄Π²Π΅ уязвимости:

  • CVE-2020-27840 - Π’ΡŠΠ·Π½ΠΈΠΊΠ²Π° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΈΠΌΠ΅Π½Π° (DN). АнонимСн Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» ΠΌΠΎΠΆΠ΅ Π΄Π° сринС Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Samba AD DC LDAP ΡΡŠΡ€Π²ΡŠΡ€, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ спСциално ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° заявка Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅. Въй ΠΊΠ°Ρ‚ΠΎ Π΅ възмоТно Π΄Π° сС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° Π·ΠΎΠ½Π°Ρ‚Π° Π·Π° прСзаписванС ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°, Π½Π΅ са ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ ΠΏΠΎ-сСриозни послСдици, ΠΊΠ°Ρ‚ΠΎ стартиранС Π½Π° собствСн ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, Π½ΠΎ всС ΠΎΡ‰Π΅ няма Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт. Въй ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠ΄ΡŠΡ‚ Π·Π° парсиранС Π½Π° DN Π½ΠΈΠ·, Π²ΠΎΠ΄Π΅Ρ‰ Π΄ΠΎ уязвимостта, сС изпълнява Π½Π° Π΅Ρ‚Π°ΠΏ ΠΏΡ€Π΅Π΄ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° удостовСряванС, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ няма Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°.
  • CVE-2021-20277 – Π§Π΅Ρ‚Π΅Π½Π΅ извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° потрСбитСлски Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ ΠΎΡ‚ потрСбитСля Ρ„ΠΈΠ»Ρ‚ΡŠΡ€ Π½Π° AD DC LDAP ΡΡŠΡ€Π²ΡŠΡ€. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ срив Π½Π° ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ ΠΈΠ»ΠΈ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° процСса.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€