-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### ######################## UPDATE 1.01 ############################# Titel : Kwetsbaarheden verholpen in Samba Advisory ID : NCSC-2019-0495 Versie : 1.01 Kans : medium CVE ID : CVE-2019-12435, CVE-2019-12436 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: http://cve.mitre.org/cve/) Schade : high Denial-of-Service (DoS) Uitgiftedatum : 20190624 Toepassing : Samba Server Versie(s) : < 4.10.5 < 4.9.9 Platform(s) : Canonical SUSE Update De ontwikkelaars van SUSE hebben updates uitgegeven om de kwetsbaarheid met kenmerk CVE-2019-12435 te verhelpen in Samba. Zie "Mogelijke oplossingen" voor meer informatie. Beschrijving De ontwikkelaars van Samba hebben een tweetal kwetsbaarheden verholpen. Een kwaadwillende op afstand kan de kwetsbaarheid misbruiken om een Denial-of-Service situatie te veroorzaken. Mogelijke oplossingen -= SUSE =- SUSE heeft updates beschikbaar gesteld om de kwetsbaarheid te verhelpen in SUSE Linux Enterprise Module for Basesystem 15-SP1. U kunt deze aangepaste packages installeren door gebruik te maken van 'YaST'. U kunt de packages ook handmatig downloaden van de SUSE FTP-server (ftp.suse.com). Voor meer informatie, zie: https://www.suse.com/nl-nl/support/update/announcement/2019 /suse-su-20191574-1/ -= Ubuntu =- Canonical heeft updates beschikbaar gesteld voor Ubuntu 19.04 om de kwetsbaarheden te verhelpen. U kunt de aangepaste packages installeren door gebruik te maken van 'apt-get update' en 'apt-get upgrade'. Meer informatie kunt u vinden op onderstaande pagina: https://usn.ubuntu.com/4018-1/ Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 502) Charset: utf-8 wsDVAwUBXRB16X+MTEyIH2VcAQoXogwAkOVjXAyMPcaw2IKMXEB2eCUZOXW/CSe3 8ttQjLb3ZdYtE54F8Q+Nc71HVVUT1f9mWhz2YZ3oxugH9Pc94IVnjPdzWsTEi4WF uk+Xft6WQRVwndTNgdwaO1DawVqpb/R9O8DMBZ9Udeh6phmpqgODgwawrw11RPrD o29OQdiesU/c/fX83UOfEm2IP+89W0mBkegN0BrJdFRssM8cBoqB6xHFoqNNHdsX VywGhNrdanmzHuGvWsn4vaia6B3wyFFSDmD94xbm3I+DdL6FmHvUfXhp0GIcvomy fbfxXdMf1dq3qIbS7L5HNe8RpjtyidvEZPz3rOs3A8wnD+I6lK0AnZWoTR9/Zc1a jvnOtQz7HqcpvuwRjvlery1XajNZQ+nxuzo0YYcW11qkFMeKZqJJ9ZJFOAyfj1YD iNLk8QRn/AlfYqrHOVY4Gzmr5yOd+e0Lfq1LWsaSMddcuX/6ps3NuynPbfrhxOpc sRQkAyFP6Aq2+2JC0/jynajaoDR1Ax1N =LWkS -----END PGP SIGNATURE-----