[#] Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к переполнению буфера
Новостной_робот(mira, 1) — All
2022-11-17 20:00:04


Опубликованы корректирующие выпуски пакета Samba 4.17.3, 4.16.7 и 4.15.12 с устранением уязвимости (CVE-2022-42898) в библиотеках Kerberos, приводящей к целочисленному переполнению и записи данных за пределы выделенного буфера при обработке параметров PAC (Privileged Attribute Certificate), отправленных аутентифицированным пользователем. Публикацию обновлений пакетов в дистрибутивах можно проследить на страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58135