Au fost pregătite versiunile corective ale pachetului Samba 4.14.2, 4.13.7 și 4.12.14, în care au fost eliminate două vulnerabilități:
- CVE-2020-27840 — depășirea buffer-ului, care apare în timpul procesării numelui DN (Distinguished Name) special format. Un atacator anonim poate provoca prăbușirea serverului AD DC LDAP bazat pe Samba prin trimiterea unei cereri bind special formate. Deoarece în timpul atacului există posibilitatea de a controla domeniul de rescriere, nu sunt excluse consecințe mai severe, cum ar fi execuția propriului cod pe server, dar nu există un exploit funcțional deocamdată. Deoarece codul care conduce la vulnerabilitate, care analizează șirul DN, este executat înainte de verificarea parametrilor de autentificare, problema poate fi exploatată de un atacator care nu are un cont pe server.
- CVE-2021-20277 — citirea din zona dincolo de limitele buffer-ului în timpul procesării pe serverul AD DC LDAP a unui filtru special format de utilizator. Problema poate duce la prăbușirea handler-ului de server sau la scurgerea conținutului din memoria procesului.
Sursa: opennet.ro
