Actualización de Samba 4.14.2, 4.13.7 y 4.12.14 con corrección de vulnerabilidades
Se han preparado versiones corregidas de los paquetes Samba 4.14.2, 4.13.7 y 4.12.14, en las cuales se han solucionado dos vulnerabilidades: CVE-2020-27840 — un desbordamiento de buffer que se produce al procesar nombres DN (Distinguished Name) específicamente diseñados. Un atacante anónimo puede causar el colapso del servidor AD DC LDAP basado en Samba al enviar una solicitud de bind específicamente diseñada. Dado que en el transcurso del ataque existe la posibilidad de controlar el área de sobrescritura, no […]
