On valmis parandav versioon Samba 4.14.2, 4.13.7 ja 4.12.14 paketist, milles on kõrvaldatud kaks haavatavust:
- CVE-2020-27840 — puhversüsteemi ületamine, mis ilmneb, kui töödeldakse spetsiaalselt vormindatud DN (Distinguished Name) nimesid. Anonüümsed ründajad saavad põhjustada Samba baasil AD DC LDAP serveri krahhi, edastades spetsiaalselt vormindatud bind-päringu. Rünnaku käigus on võimalik kontrollida krahhi ulatust, mis võib viia tõsiste tagajärgedeni, sealhulgas oma koodi käivitamiseni serveril, ent toimivat ekspluati pole veel olemas. Kuna haavatavuse põhjustav DN stringi töötlemise kood käivitatakse autentimisparameetrite kontrollimise eel, võib probleemi ära kasutada ründaja, kellel ei ole kasutajakontot serveril.
- CVE-2021-20277 — mälu piiridest väljapoole lugemine AD DC LDAP serveris töötlemisel, kui kasutatakse kasutaja määratud spetsiaalselt vormindatud filtrit. Probleem võib põhjustada serveri töötleja krahhi või andmete leket protsessi mälust.
Allikas: opennet.ru
