Отдалечена root уязвимост в Samba

Пуснати са коригиращи издания на пакета 4.15.5, 4.14.12 и 4.13.17, които отстраняват 3 уязвимости. Най-опасната уязвимост (CVE-2021-44142) позволява на отдалечен нападател да изпълни произволен код с права root на система с уязвима версия на Samba. На проблема е присвоен ниво на опасност 9.9 от 10.

Уязвимостта се проявява само при използване на VFS модула vfs_fruit с параметри по подразбиране (fruit:metadata=netatalk или fruit:resource=file), което осигурява допълнителен слой съвместимост с клиентите на mac OS и подобрява преносимостта с файловите сървъри Netatalk 3 AFP. Проблемът е причинен от преливане на буфер в кода за разбиране на метаданни с разширени атрибути (EA, xattr), което се активира при отваряне на файлове в smbd. За извършване на атака потребителят трябва да има права за запис на разширените атрибути на файла, като атаката може да бъде проведена и от гост-потребител, ако му е разрешено такова записване.

Выпуск обновлений пакетов в дистрибутивах можно проследить на страницах: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. В качестве обходного пути защиты можно удалить модуль «fruit» из списка «vfs objects» в smb.conf.

Останалите две уязвимости:

  • Уязвимостта CVE-2022-0336 позволява на потребител на Samba AD DC да се представи за друга услуга и да организира прихващане на трафика, насочен към тази услуга. За извършване на атака, потребителят трябва да има право да променя атрибута servicePrincipalName в акаунта.
  • Уязвимостта CVE-2021-44141 може да доведе до изтичане на информация за наличието на файлове и директории в файловата система извън експортирания дял на Samba. Атаката се осъществява чрез манипулация със символични линкове.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster