Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2021-AVI-218 : Multiples vulnérabilités dans le serveur LDAP de Samba (24 mars 2021)

Risque(s)

  • Déni de service à distance

Systèmes affectés

  • Samba versions 4.14.x antérieures à 4.14.1
  • Samba versions 4.13.x antérieures à 4.13.6
  • Samba versions 4.12.x antérieures à 4.12.13

Des versions 4.14.2, 4.13.7 et 4.12.14 ont également été publiées pour

prendre en compte une dépendance avec le moteur de base de données LDB en version 2.3.0.

Résumé

De multiples vulnérabilités ont été découvertes dans le serveur LDAP de Samba lorsqu'il est utilisé comme contrôleur de domaine Active Directory. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

  • Vues : 358