重要情報 バグ番号: Bug 1941402 (CVE-2021-20277) 脆弱性概要: samba: AD DC LDAP サーバーでの範囲外読み取り 発見日: 2021-03-22 脆弱性の状態: CLOSED ERRATA 影響を受けるコンポーネント: samba 修正バージョン: samba 4.14.1, samba 4.13.6, samba 4.12.13 影響を受ける製品およびバージョン: - Red Hat Enterprise Linux 7 - Red Hat Enterprise Linux 8 - Red Hat Enterprise Linux 8.1 Extended Update Support - Red Hat Enterprise Linux 8.2 Extended Update Support - Red Hat Enterprise Linux 7.7 Extended Update Support - Red Hat Enterprise Linux 7.6 Advanced Update Support - Red Hat Enterprise Linux 7.6 Update Services for SAP Solutions - Red Hat Enterprise Linux 7.6 Telco Extended Update Support 修正詳細: - Red Hat 安全公告 (RHSA) リンク: - https://access.redhat.com/errata/RHSA-2021:1072 - https://access.redhat.com/errata/RHSA-2021:1197 - https://access.redhat.com/errata/RHSA-2021:1214 - https://access.redhat.com/errata/RHSA-2021:1213 - https://access.redhat.com/errata/RHSA-2021:2331 - https://access.redhat.com/errata/RHSA-2021:2786 脆弱性の詳細: - 問題は、LDAP 属性に含まれる連続した複数の先頭空白文字を含む文字列に起因しており、 内の でメモリへの範囲外アクセスが発生する可能性があります。 - は、大文字と小文字を区別しない文字列処理に使用されます。 - 検索式は、潜在的な対象と一致する前に正規化されるため、リクエストを処理している LDAP サーバープロセスがクラッシュする可能性があります。