Podatność w Samba i MIT/Heimdal Kerberos, prowadząca do przepełnienia bufora.
Opublikowane zostały aktualizacje pakietów Samba 4.17.3, 4.16.7 i 4.15.12, które eliminują lukę (CVE-2022-42898) w bibliotekach Kerberos, prowadzącą do przepełnienia liczbowego i zapisu danych poza przydzielonym buforem podczas przetwarzania parametrów PAC (Privileged Attribute Certificate) wysyłanych przez uwierzytelnionego użytkownika. Publikację aktualizacji pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Poza Samba […]
