The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязвимостей

25.03.2021 11:23

Подготовлены корректирующие выпуски пакета Samba 4.14.2, 4.13.7 и 4.12.14, в которых устранены две уязвимости:

  • CVE-2020-27840 - переполнение буфера, возникающее при обработке специально оформленных имён DN (Distinguished Name). Анонимный атакующий может вызвать крах сервера AD DC LDAP на базе Samba через отправку специально оформленного bind-запроса. Так как в ходе атаки имеется возможность контролировать область перезаписи, не исключаются и более серьёзные последствия, такие как выполнение своего кода на сервере, но рабочего эксплоита пока нет. Так как приводящий к уязвимости код разбора строки DN выполняется на стадии до проверки параметров аутентификации проблема может быть эксплуатирована атакующим, не имеющим учётной записи на сервере.
  • CVE-2021-20277 - чтение из области вне границ буфера при обработке на сервере AD DC LDAP специально оформленного фильтра, задаваемого пользователем. Проблема может привести к краху серверного обработчика или утечке содержимого из памяти процесса.


  1. Главная ссылка к новости (https://www.mail-archive.com/s...)
  2. OpenNews: Выпуск Samba 4.14.0
  3. OpenNews: Реализация контроллера домена в Samba оказалась подвержена уязвимости ZeroLogin
  4. OpenNews: Обновление Samba 4.10.8 и 4.9.13 с устранением уязвимости
  5. OpenNews: Обновление Samba 4.9.3, 4.8.7 и 4.7.12 с устранением 6 уязвимостей
  6. OpenNews: Критическая уязвимость в Samba, позволяющая поменять пароль любого пользователя
Лицензия: CC-BY
Тип: Проблемы безопасности
Короткая ссылка: https://opennet.ru/54827-samba
Ключевые слова: samba
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (16) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Qwerty (??), 11:40, 25/03/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    Всем плевать. Астрологи объявили неделю Столлмана и количество комментариев в тематических ветках утроилось.
     
     
  • 2.2, Бррынь (?), 11:42, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    20 минут без комментариев, даже как то не посебе стало.. разрядили, спасибо
     
     
  • 3.3, ананим.orig (?), 11:50, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • +3 +/
    я например вчера ещё обновился.
    и вообще, к подобным новостям нужна приписка — если хотите быть в курсе, подписывайтесь на списки рассылки того ПО, которое используете.
    в данном случае тут — https://lists.samba.org/
    к тому же там можно задать вопрос в случае траблов. народ довольно дружелюбно отвечает.
     
     
  • 4.8, kissmyass (?), 18:04, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    из сырцов обновился?
     
     
  • 5.9, ананим.orig (?), 19:42, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • +/
    да.
    фс-сервера и контроллеры по отдельным виртуалкам, заточенным только под свою функцию.
    так что ебилды переименовал под новую версию (для сабжа и ldb), все собралось. прошел тесты, все работает.
     
     
  • 6.12, kissmyass (?), 20:54, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > да.
    > фс-сервера и контроллеры по отдельным виртуалкам, заточенным только под свою функцию.
    > так что ебилды переименовал под новую версию (для сабжа и ldb), все
    > собралось. прошел тесты, все работает.

    я не успеваю даже домашние сервера из RPM обновлять, а собирать, так вообще приходится раз в полгода, если прям какой-то специфичной штуки не хватает

    откуда у людей столько энтузиазизма? ))

     
     
  • 7.13, ананим.orig (?), 22:01, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • +/
    да 5 минут всё заняло, не считая перекур пока собиралось.
    на сервера все прилетело с обновлениями.
     
     
  • 8.16, kissmyass (?), 06:06, 26/03/2021 [^] [^^] [^^^] [ответить]  
  • +/
    да пересборка это не самая большая проблема, а вот следить за всем этим, особенн... текст свёрнут, показать
     
     
  • 9.18, ананим.orig (?), 13:06, 26/03/2021 [^] [^^] [^^^] [ответить]  
  • +/
    на виртуальные сервера зачем мне для крона еще одна сущность не понятно ... текст свёрнут, показать
     
  • 4.10, пох. (?), 20:26, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > если хотите быть в курсе, подписывайтесь на списки рассылки того ПО, которое используете

    rpm -qa |wc -l
    1218
    Мне на все это дерьмо надо быть подписанным, или можно парочку пропустить?

    Когда-нибудь, малыш, тебе придется все же на работе - работать. А не годами полировать никому ненужную сосамбу на десяти vm не делающую ничего.
    И переписываться с дружелюбными п-сами в рассылках - времени у тебя не останется.

     
     
  • 5.14, ананим.orig (?), 22:03, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а ты то мне нафиг нужен?
    что хочешь то и делай.
     

  • 1.4, InuYasha (??), 12:01, 25/03/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Новость о samba. Минутка радости на opennet.
     
     
  • 2.5, Леголас (ok), 12:06, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    минутка что бы дух перевести (:
     
  • 2.11, пох. (?), 20:27, 25/03/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Да у них в каждой версии такая новость, можно было ограничиться просто "обновление #,#,#,#, а у кого не такая версия - пусть удавится".

     
     
  • 3.17, InuYasha (??), 11:44, 26/03/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Разве не везде так?
    Самый классный эффект "пусть удавится" у Termux, который без предупреждений просто накрылся у половины пользователей и с тех пор больше не работает.
     
     
  • 4.19, пох. (?), 19:38, 27/03/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > Разве не везде так?

    Нет, в смысле, не везде в каждой minor версии гора уязвимостей. Самба в этом плане особенная.
    (в прекрасные древние дни писали, вместе с ssleay. А потом переписывали слабоадекватные. Три раза. ssleay повезло больше)
    При этом поддержка только для двух предпоследних, непонятно даже, зачем, а остальные как хотят.
    (я был вполне счастлив samba3, для остального у меня нормальный AD. Но, увы...)

    > Самый классный эффект "пусть удавится" у Termux, который без предупреждений просто накрылся

    ну он-то не сам накрылся, ему помогли. Вины разработчиков в этом особой нет (хотя, конечно, подход был изначально чреват предсказуемым финалом.)

     

  • 1.15, Аноним (15), 22:57, 25/03/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Хмм, сишные дырени.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    A-Real
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2021 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру