Samba 4.14.2, 4.13.7 ja 4.12.14 paketi parandused, milles on kõrvaldatud kaks haavatavust:
- CVE-2020-27840 — puhver ülevool, mis toimub spetsiaalselt vormistatud DN (Distinguished Name) nimede töötlemisel. Anonüümne ründaja võib põhjustada Samba-põhise AD DC LDAP-serveri kokkuvarisemise, saates spetsiaalselt vormistatud bind-päringu. Kuna rünnaku käigus on võimalik kontrollida ümberkirjutamise valdkonda, ei välistata tõsisemaid tagajärgi, nagu enda koodi täitmine, serveris, kuid toimivat eksploidit ei ole veel. Kuna haavatavuse tekitav DN stringi parsimise kood täidetakse enne autentimise parameetrite kontrollimist, võib probleemit kasutav ründaja, kellel ei ole konto, ära kasutada. serveris.
- CVE-2021-20277 — mälu piire ületav lugemine AD DC LDAP-serveris, kui töötlemisel on kasutaja poolt määratud spetsiaalselt vormistatud filter. Probleem võib viia serveri töötleja kokkuvarisemiseni või protsessi mälust sisu lekkeni.
Allikas: opennet.ru
