AVIS CERTFR - 2021 - AVI - 218

AVIS CERT
CERT-FR

Publié le 24 mars 2021 à 21h00

Objet : Multiples vulnérabilités dans le serveur LDAP de Samba

Référence : CERTFR-2021-AVI-218

Risque(s)

- Déni de service à distance

Systèmes affectés

- Samba versions 4.14.x antérieures à 4.14.1
- Samba versions 4.13.x antérieures à 4.13.6
- Samba versions 4.12.x antérieures à 4.12.13

Des versions 4.14.2, 4.13.7 et 4.12.14 ont également été publiées pour prendre en compte une dépendance avec le moteur de base de données LDB en version 2.3.0.

Résumé

De multiples vulnérabilités ont été découvertes dans le serveur LDAP de Samba lorsqu'il est utilisé comme contrôleur de domaine Active Directory. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Samba CVE-2020-27840 du 24 mars 2021
https://www.samba.org/samba/security/CVE-2020-27840.html 
- Bulletin de sécurité Samba CVE-2021-20277 du 24 mars 2021
https://www.samba.org/samba/security/CVE-2021-20277.html 
- Référence CVE CVE-2021-20277
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20277 
- Référence CVE CVE-2021-20277
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20277 

Dernière version de ce document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-218/