Mise à jour de Samba 4.14.2, 4.13.7 et 4.12.14 avec correction de vulnérabilités.

Des mises à jour correctives pour Samba 4.14.2, 4.13.7 et 4.12.14 ont été préparées, corrigeant deux vulnérabilités :

  • CVE-2020-27840 — un débordement de tampon qui se produit lors du traitement de noms DN (Nom Distingué) spécialement formés. Un attaquant anonyme peut provoquer un crash du serveur AD DC LDAP basé sur Samba en envoyant une requête de liaison spécialement formée. Étant donné que l'attaquant peut contrôler le domaine de la réécriture lors de l'attaque, des conséquences plus graves, telles que l'exécution de son propre code sur le serveur, mais il n'existe pas encore d'exploit fonctionnel. Comme le code entraînant la vulnérabilité pour l'analyse de la chaîne DN est exécuté avant la vérification des paramètres d'authentification, un attaquant n'ayant pas de compte sur le serveur.
  • CVE-2021-20277 — lecture en dehors des limites du tampon lors du traitement par le serveur AD DC LDAP d'un filtre spécialement formé soumis par l'utilisateur. Le problème peut entraîner un crash du gestionnaire de serveur ou une fuite de contenu de la mémoire du processus.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster