Risque
- Déni de service à distance
Systèmes affectés
- Samba versions 4.14.x antérieures à 4.14.1
- Samba versions 4.13.x antérieures à 4.13.6
- Samba versions 4.12.x antérieures à 4.12.13
Des versions 4.14.2, 4.13.7 et 4.12.14 ont également été publiées pour prendre en compte une dépendance avec le moteur de base de données LDB en version 2.3.0.
Résumé
De multiples vulnérabilités ont été découvertes dans le serveur LDAP de Samba lorsqu'il est utilisé comme contrôleur de domaine Active Directory. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Samba CVE-2020-27840 du 24 mars 2021 https://www.samba.org/samba/security/CVE-2020-27840.html
- Bulletin de sécurité Samba CVE-2021-20277 du 24 mars 2021 https://www.samba.org/samba/security/CVE-2021-20277.html
- Référence CVE CVE-2020-27840 https://www.cve.org/CVERecord?id=CVE-2020-27840
- Référence CVE CVE-2021-20277 https://www.cve.org/CVERecord?id=CVE-2021-20277