Уязвимост в Samba и MIT/Heimdal Kerberos, водеща до препълване на буфера

Публикувани са коригиращи издания на пакета Samba 4.17.3, 4.16.7 и 4.15.12 с решаване на уязвимостта (CVE-2022-42898) в библиотеките Kerberos, водеща до целочислено препълване и запис на данни извън заделеното буферно пространство при обработка на параметри PAC (Privileged Attribute Certificate), изпратени от удостоверен потребител. Публикацията на актуализациите на пакетите в дистрибутивите може да се проследи на страниците: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

Освен в Samba, проблемът също се проявява в пакетите на MIT Kerberos и Heimdal Kerberos. В доклада за уязвимост от проекта Samba заплахата не е детайлизирана, но в доклада на MIT Kerberos е посочено, че уязвимостта може да доведе до отдалечено изпълнение на код. Използването на уязвимостта е възможно само на 32-битови системи.

Проблемът засяга конфигурации с KDC (Key Distribution Center) или kadmind. В конфигурации без Active Directory уязвимостта също се проявява на файлови сървъри Samba, използващи Kerberos. Проблемът е причинен от грешка в функцията krb5_parse_pac(), поради която неправилно се изчислява размерът на буфера, използван при анализ на полета PAC. На 32-битови системи, при обработка на специално форматирани PAC, грешката може да доведе до разположението на предоставен от атакуващия 16-байтов блок извън заделеното буферно пространство.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster