PT-2020-3688 · Samba+4 · Samba+4

Huzaifa S. Sidhpurwala

·

Publicado

2020-04-20

·

Atualizado

2024-06-15

·

CVE-2020-10704

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Samba anteriores à 4.10.15
Versões do Samba anteriores à 4.11.8
Versões do Samba anteriores à 4.12.2
Descrição
Foi encontrada uma falha ao usar o Samba como um controlador de domínio do Active Directory. Devido à forma como o Samba lida com certas solicitações como servidor LDAP de um controlador de domínio do Active Directory, um usuário não autorizado pode causar um estouro de pilha, levando a uma negação de serviço. A maior ameaça dessa vulnerabilidade é à disponibilidade do sistema.
Recomendações
Para versões do Samba anteriores à 4.10.15, atualize para a versão 4.10.15 ou posterior.
Para versões do Samba anteriores à 4.11.8, atualize para a versão 4.11.8 ou posterior.
Para versões do Samba anteriores à 4.12.2, atualize para a versão 4.12.2 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Buffer Overflow

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1888
ALT-PU-2020-1927
BDU:2020-04036
CVE-2020-10704
DLA-2463-1
ECHO-651D-AA48-5DC7
MGASA-2020-0205
OPENSUSE-SU-2020:0601-1
OPENSUSE-SU-2020:1023-1
OPENSUSE-SU-2020:1313-1
OPENSUSE-SU-2020_0601-1
OPENSUSE-SU-2020_1023-1
OPENSUSE-SU-2020_1313-1
OPENSUSE-SU-2024:11365-1
SUSE-SU-2020:1132-1
SUSE-SU-2020:1133-1
SUSE-SU-2020:1948-1
SUSE-SU-2020:2673-1
SUSE-SU-2020_1132-1
SUSE-SU-2020_1133-1
USN-4341-1
USN-4341-2
USN-4341-3

Produtos afetados

Alt Linux
Linuxmint
Samba
Suse
Ubuntu