Actualización de Samba 4.14.2, 4.13.7 y 4.12.14 con corrección de vulnerabilidades

Se han preparado versiones correctivas de los paquetes Samba 4.14.2, 4.13.7 y 4.12.14, que solucionan dos vulnerabilidades:

  • CVE-2020-27840 — desbordamiento de búfer que ocurre al procesar nombres DN (Distinguished Name) especialmente formateados. Un atacante anónimo puede provocar un fallo en el servidor AD DC LDAP basado en Samba al enviar una solicitud de enlace especialmente formateada. Dado que durante el ataque es posible controlar el área de sobrescritura, no se descartan consecuencias más graves, como la ejecución de su propio código en servidor, pero actualmente no hay un exploit operativo. Dado que el código que causa la vulnerabilidad para analizar la cadena DN se ejecuta en una etapa anterior a la verificación de parámetros de autenticación, un atacante sin cuenta puede explotar el problema en servidor.
  • CVE-2021-20277 — lectura de fuera de límites del búfer al procesar en el servidor AD DC LDAP un filtro especialmente formateado proporcionado por el usuario. El problema puede provocar un fallo en el controlador del servidor o una fuga de contenido de la memoria del proceso.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster