ASA-2019-00364 – Samba: Um usuário com acesso de leitura ao diretório pode causar um NULL pointer dereference usando paged search control

Um usuário com acesso de leitura ao servidor LDAP pode causar um crash no processo do servidor LDAP. Dependendo da versão do Samba e da escolha do modelo de processo, isso pode causar um crash apenas a própria conexão do usuário.

ASA-2019-00363 – Samba: Negação de serviço no servidor de gerenciamento do DNS (dnsserver) no AD DC

O pipe RPC dnsserver (mal nomeado) fornece recursos administrativos para modificar registros e zonas DNS. Um usuário autenticado pode causar um crash no processo do servidor RPC por meio de um NULL pointer dereference.

ASA-2019-00169 – Apache: Possível crash na atualização tardia no mod_http2

Quando HTTP/2 foi ativado para um http: host ou o H2Upgrade foi ativado para h2 em um https: host, uma solicitação de upgrade de http/1.1 para http/2 que não foi a primeira solicitação em uma conexão pode levar a um erro de configuração e crash. Servidores que nunca habilitaram o protocolo h2 ou apenas o habilitaram para https: e não definiram "H2Upgrade on" não são afetados por esse problema.