team: Add employer for Christof
[samba-web.git] / history / samba-4.12.14.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
2  "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml">
4 <head>
5 <title>Samba 4.12.14 - Release Notes</title>
6 </head>
7 <body>
8 <H2>Samba 4.12.14 Available for Download</H2>
9 <p>
10 <a href="https://download.samba.org/pub/samba/stable/samba-4.12.14.tar.gz">Samba 4.12.14 (gzipped)</a><br>
11 <a href="https://download.samba.org/pub/samba/stable/samba-4.12.14.tar.asc">Signature</a>
12 </p>
13 <p>
14 <a href="https://download.samba.org/pub/samba/patches/samba-4.12.13-4.12.14.diffs.gz">Patch (gzipped) against Samba 4.12.13</a><br>
15 <a href="https://download.samba.org/pub/samba/patches/samba-4.12.13-4.12.14.diffs.asc">Signature</a>
16 </p>
17 <p>
18 <pre>
19                    ===============================
20                    Release Notes for Samba 4.12.14
21                            March 24, 2021
22                    ===============================
23
24
25 This is a follow-up release to depend on the correct ldb version. This is only
26 needed when building against a system ldb library.
27
28 This is a security release in order to address the following defects:
29
30 o CVE-2020-27840: Heap corruption via crafted DN strings.
31 o CVE-2021-20277: Out of bounds read in AD DC LDAP server.
32
33
34 =======
35 Details
36 =======
37
38 o  CVE-2020-27840:
39    An anonymous attacker can crash the Samba AD DC LDAP server by sending easily
40    crafted DNs as part of a bind request. More serious heap corruption is likely
41    also possible.
42
43 o  CVE-2021-20277:
44    User-controlled LDAP filter strings against the AD DC LDAP server may crash
45    the LDAP server.
46
47 For more details, please refer to the security advisories.
48
49
50 Changes since 4.12.13
51 ---------------------
52
53 o  Release with dependency on ldb version 2.1.5.
54
55
56 </pre>
57 </p>
58 </body>
59 </html>