Подготовени са коригиращи версии на пакета Samba 4.14.4, 4.13.8 и 4.12.15, с отстраняване на уязвимост (CVE-2021-20254), която в повечето случаи може да доведе до срив на процеса smbd, но в най-лошия сценарий не се изключва възможността за неавторизиран достъп до файлове и изтриване на файлове от непривилегирован потребител на мрежовото отделение.
Уязвимостта е породена от грешка във функцията sids_to_unixids(), водеща до четене на данни извън границите на буфера при преобразуване на идентификатори на групи SID (Windows Security Identifier) в GID (Unix Group ID). Проблемът възниква при добавяне на отрицателен елемент в кеша за съвпадения между SID и GID. Разработчиците на Samba не успяха да идентифицират надеждни и повторяеми условия за проявление на уязвимостта, но изследователят, открил уязвимостта, счита, че проблемът може да бъде експлоатиран за изтриване на файлове на файловия сървър без необходимите права за извършване на тази операция.
Източник: opennet.ru
