「Samba」に複数の脆弱性、パッチの適用を
「Samba」の開発チームは、複数の脆弱性へ対応したセキュリティアップデートをリリースした。

Sambaのウェブサイト
バージョンによって影響を受ける脆弱性は異なるが、今回のアップデートを通じてあわせて6件の脆弱性に対応。
DNSにおいて権限を持たないユーザーによって「CNAMEレコード」を追加されて無限ループが生じ、クラッシュする「CVE-2018-14629」や、LDAPの検索処理においてサービス拒否に陥るおそれがある「CVE-2018-16851」などを修正している。
アップデートとなる「同4.9.3」ではすべての脆弱性を解消。また「同4.8.7」「同4.7.12」では、「CVE-2018-16852」「CVE-2018-16857」を除く4件の脆弱性を修正した。開発チームではできるかぎり早くパッチを適用するよう呼びかけている。
CVE-2018-14629
CVE-2018-16841
CVE-2018-16851
CVE-2018-16852
CVE-2018-16853
CVE-2018-16857
(Security NEXT - 2018/11/28 )
ツイート
関連リンク
PR
関連記事
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
