Novae versiones Samba 4.14.4, 4.13.8 et 4.12.15 cum vulnerability fix

Emendativae solutiones sarcinarum Samba 4.14.4, 4.13.8 et 4.12.15 paratae sunt ad vulnerabilitatem tollendam (CVE-2021-20254), quae in pluribus casibus ad fragorem processus smbd ducere potest, sed in pessimi casu missionis possibilitas alienum accessum ad lima et delendo lima in retis partitione per user inmunito.

Vulnerabilitas est errori in sids_to_unixids() functionis quae notitias causas legendi facit ex area extra limitem quiddam in convertendo SIDs (Fenestra Securitatis Identifier) ​​ad GID (Unix Group ID). Difficultas incidit cum elementum negativum SID ad GID cache destinatum additur. Samba tincidunt certas et iterabiles condiciones ad vulnerabilitatem fieri non potuerunt, sed indagator qui vulnerabilitatem identificavit credit quaestionem posse abutendum esse ad files delere in fasciculo servo sine iure proprio ad hanc operationem perficiendam.

Source: opennet.ru