Vulnerabilidades en Samba que conducen a desbordamientos de búfer y salida del directorio base.
Se han publicado versiones correctivas de los paquetes Samba 4.17.2, 4.16.6 y 4.15.11 que abordan dos vulnerabilidades. Se puede rastrear la publicación de actualizaciones de paquetes en las distribuciones en las siguientes páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 — desbordamiento de búfer en las funciones unwrap_des() y unwrap_des3(), proporcionadas en la biblioteca GSSAPI del paquete Heimdal (incluido en Samba desde la versión 4.0). La explotación de la vulnerabilidad […]
