Accueil > Alertes CERT-MC > AVIS CERTFR - 2021 - AVI - 218

AVIS CERTFR - 2021 - AVI - 218

Objet : Multiples vulnérabilités dans le serveur LDAP de Samba

Référence : CERTFR-2021-AVI-218

Risque(s)

- Déni de service à distance

Systèmes affectés

- Samba versions 4.14.x antérieures à 4.14.1
- Samba versions 4.13.x antérieures à 4.13.6
- Samba versions 4.12.x antérieures à 4.12.13

Des versions 4.14.2, 4.13.7 et 4.12.14 ont également été publiées pour prendre en compte une dépendance avec le moteur de base de données LDB en version 2.3.0.

Résumé

De multiples vulnérabilités ont été découvertes dans le serveur LDAP de Samba lorsqu'il est utilisé comme contrôleur de domaine Active Directory. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Samba CVE-2020-27840 du 24 mars 2021
https://www.samba.org/samba/security/CVE-2020-27840.html  
- Bulletin de sécurité Samba CVE-2021-20277 du 24 mars 2021
https://www.samba.org/samba/security/CVE-2021-20277.html  
- Référence CVE CVE-2021-20277
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20277  
- Référence CVE CVE-2021-20277
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20277  

Dernière version de ce document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-218/  

 

 

AVIS CERTFR - 2021 - AVI - 279

16 avril 2021
actualite

Objet : Multiples vulnérabilités dans Microsoft EdgeRéférence : CERTFR-2021-AVI-279Risque(s)- Non spécifié par l'éditeurSystèmes affectés- Microsof... Lire la suite[+]

AVIS CERTFR - 2021 - AVI - 278

16 avril 2021
actualite

Objet : Multiples vulnérabilités dans le noyau Linux de SUSERéférence : CERTFR-2021-AVI-278Risque(s) - Non spécifié par l'éditeur - Exécution de co... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC OIV
//amsn.gouv.mc/Alertes-CERT-MC/AVIS-CERTFR-2021-AVI-218