Расширенный

Использование после освобождения

Использование после освобождения

12 Мая 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Samba (4.10.0, 4.10.15, 4.11.0, 4.11.8, 4.12.0, 4.12.2)
Описание
Использование после освобождения в серверах AD DC LDAP Samba, связанное с совместным использованием 'Paged Results' и 'ASQ', позволяет злоумышленникам из Samba AD вызвать отказ в обслуживании.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.samba.org/
Ссылки