Nouvelles versions de Samba 4.14.4, 4.13.8 et 4.12.15 corrigées pour une vulnérabilité

Des versions corrigées pour Samba 4.14.4, 4.13.8 et 4.12.15 ont été préparées pour remédier à la vulnérabilité (CVE-2021-20254), qui peut généralement entraîner un plantage du processus smbd, mais dans le pire des cas, il n'exclut pas la possibilité d'un accès non autorisé aux fichiers et de suppression de fichiers par un utilisateur non privilégié dans le partage réseau.

La vulnérabilité est causée par une erreur dans la fonction sids_to_unixids(), entraînant la lecture de données hors des limites du tampon lors de la conversion des identifiants de groupes SID (Windows Security Identifier) en GID (Unix Group ID). Le problème survient lorsqu'un élément négatif est ajouté au cache des correspondances SID en GID. Les développeurs de Samba n'ont pas pu identifier des conditions fiables et répétables pour la manifestation de la vulnérabilité, mais le chercheur qui a identifié la vulnérabilité pense que le problème peut être exploité pour supprimer des fichiers sur le le serveur sans les droits appropriés pour effectuer cette opération.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster