Aggiornamento di Samba 4.14.2, 4.13.7 e 4.12.14 con correzione delle vulnerabilità
Sono stati rilasciati aggiornamenti correttivi per il pacchetto Samba 4.14.2, 4.13.7 e 4.12.14, che risolvono due vulnerabilità: CVE-2020-27840 — un buffer overflow che si verifica durante l'elaborazione di nomi DN (Distinguished Name) opportunamente formattati. Un attaccante anonimo può causare un crash del server AD DC LDAP basato su Samba inviando una richiesta bind opportunamente formattata. Poiché durante l'attacco è possibile controllare l'area di riscrittura, non […]
