PT-2020-5804 · Samba+5 · Samba+5

Publicado

2020-01-21

·

Atualizado

2025-01-14

·

CVE-2019-14907

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Samba 4.9.x a 4.9.17
Versões do Samba 4.10.x a 4.10.11
Versões do Samba 4.11.x a 4.11.4
Descrição:
O problema está relacionado a um erro quando o nível de log é definido como 3 ou superior, fazendo com que uma string obtida do cliente seja impressa após uma conversão de caracteres com falha. Isso pode ocorrer durante a troca de autenticação NTLMSSP. No Samba AD DC, isso pode causar o encerramento de um processo de longa duração, como o servidor RPC. No caso do servidor de arquivos, o alvo mais provável, o smbd, opera como um processo por cliente, e uma falha nesse ponto geralmente é inofensiva.
Recomendações:
Para as versões do Samba 4.9.x a 4.9.17, atualize para a versão 4.9.18 ou posterior para resolver o problema.
Para as versões do Samba 4.10.x a 4.10.11, atualize para a versão 4.10.12 ou posterior para resolver o problema.
Para as versões do Samba 4.11.x a 4.11.4, atualize para a versão 4.11.5 ou posterior para resolver o problema.
Como solução alternativa temporária, considere definir o nível de log para um valor inferior a 3 para minimizar o risco de exploração.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1135
ALT-PU-2020-1901
BDU:2021-01767
CESA-2020_1878
CESA-2020_3981
CVE-2019-14907
DLA-2668-1
DLA-3563-1
ECHO-C032-E81F-5AD9
MGASA-2020-0058
OPENSUSE-SU-2020:0122-1
OPENSUSE-SU-2020_0122-1
OPENSUSE-SU-2024:11365-1
RHSA-2020:0943
RHSA-2020:1878
RHSA-2020:3981
RHSA-2020_1878
RHSA-2020_3981
SUSE-SU-2020:0152-1
SUSE-SU-2020:0223-1
SUSE-SU-2020:0224-1
SUSE-SU-2020:0233-1
SUSE-SU-2020:2673-1
SUSE-SU-2020_0152-1
SUSE-SU-2020_0233-1
USN-4244-1

Produtos afetados

Alt Linux
Centos
Red Hat
Samba
Suse
Ubuntu