Aggiornamento Samba 4.14.2, 4.13.7 e 4.12.14 con correzioni delle vulnerabilità

Sono stati rilasciati gli aggiornamenti correttivi per i pacchetti Samba 4.14.2, 4.13.7 e 4.12.14, che risolvono due vulnerabilità:

  • CVE-2020-27840 — overflow del buffer che si verifica durante l'elaborazione di nomi DN (Distinguished Name) malformati. Un attaccante anonimo può provocare il crash del server AD DC LDAP basato su Samba inviando una richiesta bind malformata. Poiché è possibile controllare l'area di sovrascrittura durante l'attacco, non si escludono conseguenze più gravi, come l'esecuzione di codice arbitrario su server, ma al momento non esiste un exploit funzionante. Poiché il codice che causa la vulnerabilità che analizza la stringa DN viene eseguito in fase di pre-verifica dei parametri di autenticazione, il problema può essere sfruttato da un attaccante senza un account su server.
  • CVE-2021-20277 — lettura al di fuori dei limiti del buffer durante l'elaborazione da parte del server AD DC LDAP di un filtro malformato fornito dall'utente. Il problema può causare il crash del gestore del server o perdite di contenuto dalla memoria del processo.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster