Es wurden Korrekturversionen des Pakets Samba 4.14.2, 4.13.7 und 4.12.14 vorbereitet, in denen zwei Schw vulnerabilities behoben wurden:
- CVE-2020-27840 – Pufferüberlauf, der bei der Verarbeitung speziell formatierter DN (Distinguished Name) auftritt. Ein anonymer Angreifer kann den AD DC LDAP-Server, der auf Samba basiert, durch das Senden einer speziell formatierten Bind-Anfrage zum Absturz bringen. Da der Angreifer während des Angriffs die Möglichkeit hat, den Überschreibbereich zu kontrollieren, können auch ernsthaftere Folgen wie die Ausführung seines Codes auftreten auf Server, aber es gibt derzeit keinen funktionierenden Exploit. Da der Code, der zur Schwachstelle führt, bei der Verarbeitung von DN-Strings bereits vor der Überprüfung der Authentifizierungsparameter ausgeführt wird, kann das Problem von einem Angreifer ohne ein Benutzerkonto auf Server.
- CVE-2021-20277 – Lesen aus dem Pufferbereich außerhalb der Grenzen bei der Verarbeitung eines speziell formatierten vom Benutzer angegebenen Filters auf dem AD DC LDAP-Server. Das Problem kann zum Absturz des Server-Handlers oder zur Offenlegung des Inhalts aus dem Speicherprozess führen.
Quelle: opennet.ru
