]> rtime.felk.cvut.cz Git - coffee/buildroot.git/commit
samba4: security bump to version 4.6.11
authorPeter Korsgaard <peter@korsgaard.com>
Tue, 21 Nov 2017 22:43:13 +0000 (23:43 +0100)
committerPeter Korsgaard <peter@korsgaard.com>
Mon, 27 Nov 2017 09:46:21 +0000 (10:46 +0100)
commit773ba3870fdfe65de883e01fd511cb6ed6d5aacb
tree8e8d3cb1fc1660660b154c38f0e219a987dd25da
parentb7a9f3301eff5329e682c6375c16705498e6fe14
samba4: security bump to version 4.6.11

Fixes the following security issues:

 - CVE-2017-14746:
   All versions of Samba from 4.0.0 onwards are vulnerable to a use after
   free vulnerability, where a malicious SMB1 request can be used to
   control the contents of heap memory via a deallocated heap pointer. It
   is possible this may be used to compromise the SMB server.

 - CVE-2017-15275:
   All versions of Samba from 3.6.0 onwards are vulnerable to a heap
   memory information leak, where server allocated heap memory may be
   returned to the client without being cleared.

   There is no known vulnerability associated with this error, but
   uncleared heap memory may contain previously used data that may help
   an attacker compromise the server via other methods. Uncleared heap
   memory may potentially contain password hashes or other high-value
   data.

For more details, see the release notes:
https://www.samba.org/samba/history/samba-4.6.11.html

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
Signed-off-by: Thomas Petazzoni <thomas.petazzoni@free-electrons.com>
(cherry picked from commit df75c954bc5633045d5c06a87c53d71dad8ae6e1)
Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/samba4/samba4.hash
package/samba4/samba4.mk