2021-2539: Samba: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2021-12-06 18:30)
- Neues Advisory
- Version 2 (2021-12-14 08:21)
- Durch USN-5174-1 wurden mit einigen der Änderungen zur Behebung der Schwachstellen Regressionen in der Kerberos-Authentisierung in bestimmten Umgebungen eingeführt. Canonical veröffentlicht für Ubuntu 18.04 LTS ein neues Sicherheitsupdate für 'samba', um diese Probleme zu beheben.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich.
Canonical stellt für Ubuntu 18.04 LTS ein Sicherheitsupdate für 'samba' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2016-2124
Schwachstelle in Samba ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-25717
Schwachstelle in Samba ermöglicht PrivilegieneskalationCVE-2020-25722
Schwachstelle in Samba ermöglicht PrivilegieneskalationCVE-2021-3671
Schwachstelle in Heimdal / Samba ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.