Vulnérabilités dans Samba

Date de publication :

De multiples vulnérabilités ont été découvertes dans Samba. Elles peuvent permettre à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CVE-2020-14383 [Score CVSS v3 : 6.5] : Une vulnérabilité pouvant conduire à un déni de service a été découverte dans le serveur DNS Samba. Un attaquant authentifié peut exploiter cette vulnérabilité en utilisant des enregistrements invalides. 

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Déni de service à distance
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données

Criticité

  • Score CVSS v3 : 6.5 max

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement

Composants vulnérables

  • Samba 4.11 versions antérieures à 4.11.15
  • Samba 4.12 versions antérieures à 4.12.9
  • Samba 4.13 versions antérieures à 4.13.1

CVE

  • CVE-2020-14318
  • CVE-2020-14323
  • CVE-2020-14383

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour Samba vers une version non vulnérable

Solution de contournement

  • Aucune solution de contournement