Renovatio Samba 4.14.2, 4.13.7 et 4.12.14 cum vulneribus fixis

4.14.2, 4.13.7 et 4.12.14 emissiones emendatoriae sarcinae Sambae paratae sunt, in quibus duo vulnerabilitates figuntur;

  • CVE-2020-27840 est quiddam superfluum quod fit cum processus nominatim DN nomina (Distinguished Name) nominata. Invasor anonymus potest a Samba-substructio AD DC LDAP servo ruinare mittendo rogationem specialiter ficti ligandi. Cum in oppugnatione rescribendi aream regere possit, graviores consectaria excludi non possunt, ut codicem tuum in calculone exsequentes, sed adhuc opus non est. Cum DN parsing codici chordae quae ad vulnerabilitatem ducit, in scaena supplicium est antequam parametri authenticas reprimatur, quaestio ab oppugnatore abutitur qui rationem in calculone non habet.
  • CVE-2021-20277 Extra fines quiddam legitur incidit cum AD DC LDAP ministratorem processuum specialem colum usorum definitum professum est. Problema potest servo tracto fragore vel fatiscere contentum ex processu memoriae causare.

Source: opennet.ru