Sicherheitslücken in Samba, die zu Pufferüberläufen und außerhalb der Grenzen des Basisverzeichnisses führen
Es wurden Korrekturversionen von Samba 4.17.2, 4.16.6 und 4.15.11 veröffentlicht, die zwei Schwachstellen beseitigen. Die Veröffentlichung von Paketaktualisierungen in Distributionen kann auf den Seiten verfolgt werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 – Pufferüberlauf in den Funktionen unwrap_des() und unwrap_des3(), die in der GSSAPI-Bibliothek aus dem Heimdal-Paket bereitgestellt werden (im Lieferumfang von Samba seit Version 4.0 enthalten). Ausnutzung der Sicherheitslücke […]