Уязвимости в Samba, допускащи отдалечено изпълнение на код в редки конфигурации

Представени са коригиращи версии на пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставящи отворена реализация на протоколите SMB и Active Directory. В новите версии са отстранени 6 уязвимости, от които две позволяват на отдалечен неавтентикиран нападател да изпълни свой код на сървъра:

  • CVE-2026-4408 — уязвимост в реализирания сървър SAMR (Security Account Manager) над DCE/RPC, използван за управление на данни и БД с потребители и групи. Проблемът засяга файловите сървъри и класическите контролери на домейни (не Active Directory), които стартират процеса samba-dcerpcd като системна услуга (по подразбиране не се стартира) и използват скрипт за проверка на парола, зададен в smb.conf чрез настройката „check password script“ с използване на символа за заместване „%u“ в командата за стартиране (конфигурации без заместване „%u“ не са засегнати от проблема).

    Уязвимостта се причинява от факта, че RPC услугите SamValidatePasswordChange и SamValidatePasswordReset предават логин и парола на скрипта, зададен чрез настройката „check password script“, без да екранират специалните символи при заместването на потребителското име чрез „%u“. Уязвимостта позволява изпълнението на произволни shell команди на сървър при указването на специално форматирано потребителско име. Като обходен вариант за защита се предлага предаването на името на потребителя в скрипта не чрез заместването „%u“, а чрез променливата на средата SAMBA_CPS_ACCOUNT_NAME.

  • CVE-2026-4480 — уязвимост в сървъра за печат, използващ настройката „print command“ с символа за заместване „%J“. Проблемът е предизвикан от факта, че описанието на работата с печат, зададено от потребителя, се предава чрез заместване „%J“ без подходящо екраниране на специалните символи, което позволява отдалечено изпълнение на свой код при изпращане на задача за печат, включително в достъпния по подразбиране гост режим. Като обходен вариант за защита може да се премахне заместването
    „%J“ от настройката „print command“ в smb.conf.

Също така в новите версии са отстранени още няколко уязвимости, които предоставят възможност за заобикаляне на проверката на правата за достъп до xattr атрибута „reparse point“, повторно презаписване на файл при използването на vfs модула WORM (Write-Once, Read Many), инсталиране на сертификат чрез HTTP без верификация и предизвикване на аварийно прекратяване сървър AD DC WINS чрез изпращане на специално форматиран UDP пакет.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster