Уязвимост в Samba, позволяваща отдалечено изпълнение на код на сървъра

Публикувани са корективни версии на пакета Samba 4.23.2, 4.22.5 и 4.21.9 с отстраняване на уязвимост (CVE-2025-10230) в реализирането на WINS сървър за разрешаване на имена, която позволява отдалечено изпълнение на код на сървъра без преминаване на аутентификация. На проблема е присвоен най-висок риск — 10 от 10.

Уязвимостта е причинена от липсата на адекватна проверка на стойностите, предавани преди стартиране на приложението, посочено в параметъра «wins hook». Това приложение се стартира чрез командата «sh -c» при всяка промяна на името чрез WINS. При използване на WINS в контролера домейн Active Directory, имената NetBIOS, предавани в аргументите на командния ред при стартиране на hook приложението, не бяха премахнати от специални символи, което позволяваше изпълнението на произволни shell команди чрез задаване в запитването към WINS сървъра на специално форматирано име NetBIOS. cmd = talloc_asprintf(tmp_mem, «%s %s %s x %ld», wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl(«/bin/sh», «sh», «-c», cmd, NULL);

Клиент без аутентификация може да изпрати пакет за регистрация към WINS сървъра и да поиска всяко име NetBIOS, което не надвишава 15 символа. Премахването на символи като ‘’ и ‘;’ от името не се извършва. Съответно, при стартиране на hook обработчика, предаването на име от вида «name;id>file» ще доведе до изпълнението на утилитата «id» и насочването на изхода в файла «file».

Уязвимостта се проявява на системи, при които в smb.conf е зададен параметър ‘wins hook’, при използване на домейн контролер с активен сървър WINS (по подразбиране е деактивиран и изисква включването на параметъра «wins support = yes»). При използване на WINS сървър в системи без домейн контролер, уязвимостта не се проявява. Състоянието на новата версия на пакета или наличието на корекция може да се провери в дистрибутиви на следните страници: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD и NetBSD.

В публикуваните версии на Samba е поправена по-малко опасна уязвимост (CVE-2025-9640), която води до изтичане на неинициализирана памет. Проблемът се появява в модула vfs_streams_xattr при възникване на сривове при разпределението на памет, които могат да бъдат предизвикани чрез извършване на операции за записа, създаващи празни области в файла. Уязвимостта може да бъде експлоатирана от удостоверени потребители.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster