Samba ja MIT/Heimdal Kerberose haavatavus, mis viib puhverületuseni
Paranduste väljalasked on avaldatud pakettide Samba 4.17.3, 4.16.7 ja 4.15.12 kohta, mis käsitlevad haavatavust (CVE-2022-42898) Kerberose raamatukogudes, mis põhjustab täisarvu ületäitmist ja andmete kirjutamist väljaspool jaotatud puhvrit PAC (Privileged Attribute Certificate) parameetrite töötlemisel, saadetud autentitud kasutaja poolt. Pakettide värskenduste avaldamise jälgimist distributsioonides saab teostada lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Lisaks Samba […]
