PT-2020-3688 · Samba+4 · Samba+4
Huzaifa S. Sidhpurwala
·
Publicado
2020-04-20
·
Atualizado
2024-06-15
·
CVE-2020-10704
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Samba anteriores à 4.10.15
Versões do Samba anteriores à 4.11.8
Versões do Samba anteriores à 4.12.2
Descrição
Foi encontrada uma falha ao usar o Samba como um controlador de domínio do Active Directory. Devido à forma como o Samba lida com certas solicitações como servidor LDAP de um controlador de domínio do Active Directory, um usuário não autorizado pode causar um estouro de pilha, levando a uma negação de serviço. A maior ameaça dessa vulnerabilidade é à disponibilidade do sistema.
Recomendações
Para versões do Samba anteriores à 4.10.15, atualize para a versão 4.10.15 ou posterior.
Para versões do Samba anteriores à 4.11.8, atualize para a versão 4.11.8 ou posterior.
Para versões do Samba anteriores à 4.12.2, atualize para a versão 4.12.2 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Buffer Overflow
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Samba
Suse
Ubuntu