Janë përgatitur versionet e rregullimit për paketën Samba 4.14.2, 4.13.7 dhe 4.12.14, në të cilat janë eliminuar dy vulnerabilitete:
- CVE-2020-27840 â tejkalimi i fqinjĂ«sisĂ«, qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« emrave tĂ« veçantĂ« DN (Distinguished Name). NjĂ« sulmues anonim mund tĂ« shkaktojĂ« rĂ«nien e serverit AD DC LDAP tĂ« bazuar nĂ« Samba duke dĂ«rguar njĂ« kĂ«rkesĂ« tĂ« veçantĂ« bind. Duke qenĂ« se gjatĂ« sulmit ka mundĂ«sinĂ« pĂ«r tĂ« kontrolluar zonĂ«n e ripĂ«rshkrimit, nuk pĂ«rjashtohen pasoja mĂ« tĂ« rĂ«nda, tĂ« tilla si ekzekutimi i kodit tĂ« tij nĂ« serveri, por aktualisht nuk ka njĂ« exploit funksional. Duke qenĂ« se kodi qĂ« çon nĂ« vulnerabilitetin e analizĂ«s sĂ« vargut DN ekzekutohet nĂ« fazĂ«n pĂ«rpara kontrollit tĂ« parametrave tĂ« autentikimit, problemi mund tĂ« shfrytĂ«zohet nga njĂ« sulmues qĂ« nuk ka njĂ« llogari nĂ« serveri.
- CVE-2021-20277 â leximi jashtĂ« kufijve tĂ« fqinjĂ«sisĂ« gjatĂ« pĂ«rpunimit nĂ« serverin AD DC LDAP tĂ« njĂ« filtri tĂ« veçantĂ« tĂ« vendosur nga pĂ«rdoruesi. Problemi mund tĂ« çojĂ« nĂ« rĂ«nien e procesorit tĂ« serverit ose nĂ« rrjedhjen e pĂ«rmbajtjes nga memoria e procesit.
Burimi: opennet.ru
