samba4: add mandatory option per CVE-2018-16853 7932/head
authorVal Kulkov <val.kulkov@gmail.com>
Wed, 9 Jan 2019 19:31:47 +0000 (14:31 -0500)
committerVal Kulkov <val.kulkov@gmail.com>
Thu, 10 Jan 2019 18:34:30 +0000 (13:34 -0500)
commitd12521c1690953c27aac17f9befae8926ae516db
tree5d8f2dff5b2382a56377bfb2e44349b4e556655c
parent30c73ca5e6f6013a03292c4f531a5d91a98397cd
samba4: add mandatory option per CVE-2018-16853

Since 4.9.3, Samba AD-DC with MIT Kerberos will refuse to build unless
--with-experimental-mit-ad-dc is provided to the configure command.

The mandatory requirement was introduced in response to a report that
a user in a Samba AD domain can crash the KDC when Samba is built in
the non-default MIT Kerberos configuration:
https://www.samba.org/samba/security/CVE-2018-16853.html

This requirement was introduced in Samba commit
c5370a4349d381ba3b64b063dc28a2c54cfacdfc.

Signed-off-by: Val Kulkov <val.kulkov@gmail.com>
net/samba4/Makefile