PT-2021-3330 · Samba+9 · Samba+9

Peter Eriksson

·

Publicado

2021-04-14

·

Atualizado

2026-01-30

·

CVE-2021-20254

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do Samba anteriores à 4.12.15
Versões do Samba anteriores à 4.13.8
Versões do Samba anteriores à 4.14.4
Descrição
Foi identificada uma falha no Samba que poderia permitir a leitura de dados além do fim da matriz, caso uma entrada negativa tivesse sido adicionada ao cache de mapeamento. Isso poderia fazer com que o código de chamada retornasse esses valores para o token de processo que armazena a associação a grupos de um usuário. A maior ameaça dessa vulnerabilidade é à confidencialidade e integridade dos dados. Na maioria dos casos, isso pode levar a uma falha do processo smbd, mas, na pior das hipóteses, pode permitir o acesso não autorizado a arquivos e a exclusão de arquivos por um usuário sem privilégios no compartilhamento de rede.
Recomendações
Para versões do Samba anteriores à 4.12.15, atualize para a versão 4.12.15 ou posterior.
Para versões do Samba anteriores à 4.13.8, atualize para a versão 4.13.8 ou posterior.
Para versões do Samba anteriores à 4.14.4, atualize para a versão 4.14.4 ou posterior.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4058
ALT-PU-2021-1766
ALT-PU-2021-1773
ALT-PU-2021-2045
ALT-PU-2021-2081
AZL-36999
AZL-7352
BDU:2021-03130
CESA-2021_2313
CESA-2021_4058
CVE-2021-20254
DLA-2668-1
ECHO-3F66-59C9-67B2
MGASA-2021-0287
OESA-2021-1207
OPENSUSE-SU-2021:0636-1
OPENSUSE-SU-2021:3187-1
OPENSUSE-SU-2021_0636-1
OPENSUSE-SU-2021_3187-1
OPENSUSE-SU-2024:11365-1
RHSA-2021:2313
RHSA-2021:3723
RHSA-2021:3724
RHSA-2021:3988
RHSA-2021:4058
RHSA-2021:4866
RHSA-2021_2313
RHSA-2021_4058
RLSA-2021:4058
SUSE-SU-2021:1438-1
SUSE-SU-2021:1439-1
SUSE-SU-2021:1440-1
SUSE-SU-2021:1442-1
SUSE-SU-2021:1444-1
SUSE-SU-2021:1445-1
SUSE-SU-2021:14709-1
SUSE-SU-2021:1492-1
SUSE-SU-2021:1498-1
SUSE-SU-2021:3187-1
SUSE-SU-2021_1438-1
SUSE-SU-2021_1439-1
SUSE-SU-2021_1442-1
SUSE-SU-2021_1445-1
SUSE-SU-2021_14709-1
SUSE-SU-2021_1492-1
SUSE-SU-2022:0361-1
USN-4930-1
USN-4931-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Samba
Suse
Ubuntu