Samba sous Unix / Linux

Refer: 

tunCERT/Vuln.2020-342

Version: 

1.0

Date version: 

2020-09-18

Score cvss: 

9.80

Classification: 

  • Critique

Impact: 

  • Déni de service
  • Obtention de privilèges
  • Perte de confidentialité
  • Perte d'intégrité

Plateforme: 

  • Linux

Conséquence: 

Déni de service
Obtention de privilèges

Logiciels impactés (s) :

Samba

  • Samba antérieures à 4.10.18
  • Samba antérieures à 4.11.13
  • Samba antérieures à 4.12.7

Description: 

Une vulnérabilité a été signalée dans le protocole NETLOGON lors de l'établissement des canaux de communications sécurisés. L’exploitation de cette faille pourrait permettre à un utilisateur malveillant d’exécuter du code arbitraire et de prendre le contrôle à distance d’un contrôleur de domaine affecté.

Solution: 

Mettre à jour les produits samba avec les versions 4.10.18, 4.11.13 et 4.12.7
Téléchargement des mises à jour

Identificants du problème: 

Date de publication: 

2020-09-18

Référence: 

342