Janë përgatitur versione të korrigjuara të paketës Samba 4.14.2, 4.13.7 dhe 4.12.14, në të cilat janë eliminuar dy vulnerabilitete:
- CVE-2020-27840 â mbushja e buferrit, qĂ« ndodh gjatĂ« trajtimit tĂ« emrave DN (Distinguished Name) tĂ« formatuar nĂ« mĂ«nyrĂ« speciale. NjĂ« sulmues anonim mund tĂ« shkaktojĂ« dĂ«shtimin e serverit AD DC LDAP mbi bazĂ«n e Samba nĂ«pĂ«rmjet dĂ«rgimit tĂ« njĂ« kĂ«rkese bind tĂ« formatuar nĂ« mĂ«nyrĂ« speciale. Duke qenĂ« se nĂ« kursin e sulmit ekziston mundĂ«sia pĂ«r tĂ« kontrolluar shkallĂ«n e ripĂ«rthyer, nuk pĂ«rjashtohet asnjĂ« pasojĂ« mĂ« serioze, siç Ă«shtĂ« ekzekutimi i kodit tĂ« tij mbi server, por aktualisht nuk ka asnjĂ« shfrytĂ«zim funksional. Duke qenĂ« se kodi qĂ« shkakton vulnerabilitetin pĂ«r analizimin e vargut DN ekzekutohet nĂ« fazĂ«n para kontrollit tĂ« parametrave tĂ« autentikimit, problemi mund tĂ« shfrytĂ«zohet nga njĂ« sulmues qĂ« nuk ka njĂ« llogari nĂ« server.
- CVE-2021-20277 â leximi nga zona jashtĂ« kufijve tĂ« buferrit gjatĂ« trajtimit nĂ« serverin AD DC LDAP tĂ« njĂ« filtrit tĂ« formatuar nĂ« mĂ«nyrĂ« speciale, i caktuar nga pĂ«rdoruesi. Problemi mund tĂ« çojĂ« nĂ« dĂ«shtimin e pĂ«rpunuesit tĂ« serverit ose nĂ« rrjedhjen e pĂ«rmbajtjes nga memoria e procesit.
Burimi: opennet.ru
