team: Add employer for Christof
[samba-web.git] / history / samba-4.10.15.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
2  "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml">
4 <head>
5 <title>Samba 4.10.15 - Release Notes</title>
6 </head>
7 <body>
8 <H2>Samba 4.10.15 Available for Download</H2>
9 <p>
10 <a href="https://download.samba.org/pub/samba/stable/samba-4.10.15.tar.gz">Samba 4.10.15 (gzipped)</a><br>
11 <a href="https://download.samba.org/pub/samba/stable/samba-4.10.15.tar.asc">Signature</a>
12 </p>
13 <p>
14 <a href="https://download.samba.org/pub/samba/patches/samba-4.10.14-4.10.15.diffs.gz">Patch (gzipped) against Samba 4.10.14</a><br>
15 <a href="https://download.samba.org/pub/samba/patches/samba-4.10.14-4.10.15.diffs.asc">Signature</a>
16 </p>
17 <p>
18 <pre>
19                    ===============================
20                    Release Notes for Samba 4.10.15
21                            April 28, 2020
22                    ===============================
23
24
25 This is a security release in order to address the following defects:
26
27 o CVE-2020-10700: Use-after-free in Samba AD DC LDAP Server with ASQ 
28 o CVE-2020-10704: LDAP Denial of Service (stack overflow) in Samba AD DC
29
30
31 =======
32 Details
33 =======
34
35 o  CVE-2020-10700:
36    A client combining the &apos;ASQ&apos; and &apos;Paged Results&apos; LDAP controls can cause a
37    use-after-free in Samba&apos;s AD DC LDAP server.
38 o  CVE-2020-10704:
39    A deeply nested filter in an un-authenticated LDAP search can exhaust the
40    LDAP server&apos;s stack memory causing a SIGSEGV.
41
42 For more details, please refer to the security advisories.
43
44
45 Changes since 4.10.14
46 ---------------------
47
48 o  Andrew Bartlett &lt;abartlet@samba.org&gt;
49    * BUG 14331: CVE-2020-10700: Fix use-after-free in AD DC LDAP server when
50      ASQ and paged_results combined.
51
52 o  Gary Lockyer &lt;gary@catalyst.net.nz&gt;
53    * BUG 20454: CVE-2020-10704: Fix LDAP Denial of Service (stack overflow) in
54      Samba AD DC.
55
56
57 </pre>
58 </p>
59 </body>
60 </html>