Sicherheitsanfälligkeit in Samba und MIT/Heimdal Kerberos, die zu einem Pufferüberlauf führt
Es wurden Korrekturversionen des Samba-Pakets 4.17.3, 4.16.7 und 4.15.12 veröffentlicht, die eine Schwachstelle (CVE-2022-42898) in den Kerberos-Bibliotheken beheben, die zu einem Überlauf bei Ganzzahlen und einer Schreiboperation außerhalb des zugewiesenen Puffers führen kann, wenn PAC-Parameter (Privileged Attribute Certificate), die von authentifizierten Benutzern gesendet wurden, verarbeitet werden. Die Veröffentlichung von Paket-Updates in den Distributionen kann auf den Seiten verfolgt werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Zusätzlich zu Samba […]
