Представени са коригиращи издания на пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставящи отворена реализация на протоколите SMB и Active Directory. В новите версии са отстранени 6 уязвимости, от които две позволяват на отдалечен неаутентифициран атакуващ да изпълни собствен код на сървъра:
- CVE-2026-4408 — уязвимост в реализацията на сървъра SAMR (Security Account Manager) върху DCE/RPC, използван за управление на идентификационни данни и БД с потребители и групи. Проблемът засяга файловите сървъри и класическите контролери на домейни (не Active Directory), които изпълняват процеса samba-dcerpcd като системна услуга (по подразбиране не се стартира) и използват скрипт за проверка на парола, зададен в smb.conf чрез настройката «check password script» с използване на символа за подмяна «%u» в командата за стартиране (конфигурации без подмяна «%u» не са засегнати от проблема).
Уязвимостта е причинена от факта, че RPC-услугите SamValidatePasswordChange и SamValidatePasswordReset предават логин и парола в скрипта, зададен чрез настройката «check password script», без екраниране на специални символи при подмяната на името на потребителя чрез «%u». Уязвимостта позволява изпълнението на произволни shell-команди на сървър при посочване на специално формулирано име на потребителя. Като обходна защита се предлага предаването на името на потребителя в скрипта не чрез подмяна «%u», а чрез променлива на средата SAMBA_CPS_ACCOUNT_NAME.
- CVE-2026-4480 — уязвимост в сървъра за печат, използващ настройката «print command» с символа за подмяна «%J». Проблемът е причинен от това, че описанието на работата на печата, зададено от потребителя, се предава чрез подмяна «%J» без достатъчно екраниране на специални символи, което позволява отдалечено изпълнение на собствен код при изпращане на задача за печат, включително в достъпния по подразбиране гостуващ режим. Като обходна защита можете да премахнете подмяната
«%J» от настройката «print command» в smb.conf.
Също така в новите версии са отстранени още няколко уязвимости, позволяващи заобикаляне на проверката на правата за достъп до xattr-атрибута «reparse point», повторно записване на файла при използване на vfs-модула WORM (Write-Once, Read Many), инсталиране на сертификат през HTTP без верификация и предизвикване на аварийно завършване на сървър AD DC WINS чрез изпращане на специално формулиран UDP пакет.
Източник: opennet.ru
