PT-2020-5587 · Samba+4 · Samba+4

Andrei Popa

+1

·

Publicado

2020-04-28

·

Atualizado

2024-06-15

·

CVE-2020-10700

CVSS v2.0

5.4

Média

VetorAV:N/AC:H/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Samba anteriores à 4.10.15
Versões do Samba anteriores à 4.11.8
Versões do Samba anteriores à 4.12.2
Descrição
Foi encontrada uma falha de uso após liberação (use-after-free) na forma como os servidores LDAP do Samba AD DC lidavam com o controle ‘Paged Results’ combinado com o controle ‘ASQ’. Essa vulnerabilidade pode ser explorada por um usuário mal-intencionado em um Samba AD para causar negação de serviço.
Recomendações
Para versões anteriores à 4.10.15, atualize para a versão 4.10.15 ou posterior.
Para versões anteriores à 4.11.8, atualize para a versão 4.11.8 ou posterior.
Para versões anteriores à 4.12.2, atualize para a versão 4.12.2 ou posterior.
Como solução temporária, considere restringir o acesso aos controles Paged Results e ASQ no servidor LDAP até que um patch esteja disponível.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1888
ALT-PU-2020-1927
BDU:2021-01208
CVE-2020-10700
ECHO-03BD-5B98-B7C0
MGASA-2020-0205
OPENSUSE-SU-2020:1023-1
OPENSUSE-SU-2020:1313-1
OPENSUSE-SU-2020_1023-1
OPENSUSE-SU-2020_1313-1
OPENSUSE-SU-2024:10911-1
OPENSUSE-SU-2024:11365-1
SUSE-SU-2020:1948-1
SUSE-SU-2020:2673-1
SUSE-SU-2020_1948-1
USN-4341-1
USN-4341-3

Produtos afetados

Alt Linux
Linuxmint
Samba
Suse
Ubuntu