Zostały przygotowane poprawki do pakietu Samba 4.14.2, 4.13.7 i 4.12.14, w których naprawiono dwie podatności:
- CVE-2020-27840 — przepełnienie bufora, które występuje podczas przetwarzania specjalnie sformatowanych nazw DN (Distinguished Name). Anonimowy atakujący może spowodować awarię serwera AD DC LDAP opartego na Sambie poprzez wysłanie specjalnie sformatowanego żądania bind. Ponieważ w trakcie ataku istnieje możliwość kontrolowania obszaru przepisania, nie wyklucza się również poważniejszych konsekwencji, takich jak zdalne wykonywanie kodu na serwerze, ale jak dotąd nie ma działającego exploita. Ponieważ kod odpowiadający za podatność do przetwarzania ciągu DN jest wykonywany przed weryfikacją parametrów uwierzytelniania, problem może być wykorzystany przez atakującego, który nie ma konta na serwerze.
- CVE-2021-20277 — odczyt z obszaru poza granicami bufora podczas przetwarzania na serwerze AD DC LDAP specjalnie sformatowanego filtru dostarczonego przez użytkownika. Problem może prowadzić do awarii serwera lub wycieku danych z pamięci procesu.
Źródło: opennet.ru
