NEWS[4.17.0rc4]: Samba 4.17.0rc4 Available for Download
[samba-web.git] / security / CVE-2017-15275.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
2     "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml">
4
5 <head>
6 <title>Samba - Security Announcement Archive</title>
7 </head>
8
9 <body>
10
11    <H2>CVE-2017-15275.html:</H2>
12
13 <p>
14 <pre>
15 ====================================================================
16 == Subject:     Server heap memory information leak.
17 ==
18 == CVE ID#:     CVE-2017-15275
19 ==
20 == Versions:    All versions of Samba from 3.6.0 onwards.
21 ==
22 == Summary:     The server may return the contents of heap
23 ==              allocated memory to the client.
24 ==
25 ====================================================================
26
27 ===========
28 Description
29 ===========
30
31 All versions of Samba from 3.6.0 onwards are vulnerable to a heap
32 memory information leak, where server allocated heap memory may be
33 returned to the client without being cleared.
34
35 There is no known vulnerability associated with this error, but
36 uncleared heap memory may contain previously used data that may help
37 an attacker compromise the server via other methods. Uncleared heap
38 memory may potentially contain password hashes or other high-value
39 data.
40
41 ==================
42 Patch Availability
43 ==================
44
45 A patch addressing this defect has been posted to
46
47   http://www.samba.org/samba/security/
48
49 Additionally, Samba 4.7.3, 4.6.11 and 4.5.15 have been issued as
50 security releases to correct the defect. Patches against older Samba
51 versions are available at http://samba.org/samba/patches/. Samba
52 vendors and administrators running affected versions are advised to
53 upgrade or apply the patch as soon as possible.
54
55 ==========
56 Workaround
57 ==========
58
59 None.
60
61 =======
62 Credits
63 =======
64
65 This problem was found by Volker Lendecke of SerNet and the Samba
66 Team. Jeremy Allison of Google and the Samba Team provided the fix.
67 </pre>
68 </body>
69 </html>