Risque

  • Déni de service à distance

Systèmes affectés

  • Samba versions 4.14.x antérieures à 4.14.1
  • Samba versions 4.13.x antérieures à 4.13.6
  • Samba versions 4.12.x antérieures à 4.12.13

Des versions 4.14.2, 4.13.7 et 4.12.14 ont également été publiées pour prendre en compte une dépendance avec le moteur de base de données LDB en version 2.3.0.

Résumé

De multiples vulnérabilités ont été découvertes dans le serveur LDAP de Samba lorsqu'il est utilisé comme contrôleur de domaine Active Directory. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation