Përditësimi i Samba 4.14.2, 4.13.7 dhe 4.12.14 me eliminimin e vulnerabiliteteve

Janë përgatitur versione të korrigjuara të paketës Samba 4.14.2, 4.13.7 dhe 4.12.14, në të cilat janë eliminuar dy vulnerabilitete:

  • CVE-2020-27840 — mbushja e buferrit, qĂ« ndodh gjatĂ« trajtimit tĂ« emrave DN (Distinguished Name) tĂ« formatuar nĂ« mĂ«nyrĂ« speciale. NjĂ« sulmues anonim mund tĂ« shkaktojĂ« dĂ«shtimin e serverit AD DC LDAP mbi bazĂ«n e Samba nĂ«pĂ«rmjet dĂ«rgimit tĂ« njĂ« kĂ«rkese bind tĂ« formatuar nĂ« mĂ«nyrĂ« speciale. Duke qenĂ« se nĂ« kursin e sulmit ekziston mundĂ«sia pĂ«r tĂ« kontrolluar shkallĂ«n e ripĂ«rthyer, nuk pĂ«rjashtohet asnjĂ« pasojĂ« mĂ« serioze, siç Ă«shtĂ« ekzekutimi i kodit tĂ« tij mbi server, por aktualisht nuk ka asnjĂ« shfrytĂ«zim funksional. Duke qenĂ« se kodi qĂ« shkakton vulnerabilitetin pĂ«r analizimin e vargut DN ekzekutohet nĂ« fazĂ«n para kontrollit tĂ« parametrave tĂ« autentikimit, problemi mund tĂ« shfrytĂ«zohet nga njĂ« sulmues qĂ« nuk ka njĂ« llogari nĂ« server.
  • CVE-2021-20277 — leximi nga zona jashtĂ« kufijve tĂ« buferrit gjatĂ« trajtimit nĂ« serverin AD DC LDAP tĂ« njĂ« filtrit tĂ« formatuar nĂ« mĂ«nyrĂ« speciale, i caktuar nga pĂ«rdoruesi. Problemi mund tĂ« çojĂ« nĂ« dĂ«shtimin e pĂ«rpunuesit tĂ« serverit ose nĂ« rrjedhjen e pĂ«rmbajtjes nga memoria e procesit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster