Уязвимост Π² Samba, която позволява Π½Π° всСки ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° си

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° Samba 4.16.4, 4.15.9 ΠΈ 4.14.14, ΠΊΠΎΠΈΡ‚ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ 5 уязвимости. ΠŸΡƒΡΠΊΠ°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² дистрибуции ΠΌΠΎΠΆΠ΅ Π΄Π° сС прослСди Π½Π° страницитС: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.

Най-опасната уязвимост (CVE-2022-32744) позволява Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½Π° Π½Π° Active Directory Π΄Π° промСнят ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π½Π° всСки ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π΄Π° промСнят администраторската ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ Π΄ΠΎΠΌΠ΅ΠΉΠ½Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ ΠΏΡ€ΠΈΠ΅ΠΌΠ°Π½Π΅Ρ‚ΠΎ ΠΎΡ‚ KDC Π½Π° kpasswd заявки, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈ с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ извСстСн ΠΊΠ»ΡŽΡ‡.

НападатСл с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ Ρ„Π°Π»ΡˆΠΈΠ²Π° заявка Π·Π° Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° Π½ΠΎΠ²Π° ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΎΡ‚ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Π΄Ρ€ΡƒΠ³ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», ΠΊΠ°Ρ‚ΠΎ я ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π° със собствСния си ΠΊΠ»ΡŽΡ‡, ΠΈ KDC Ρ‰Π΅ я ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΈ, Π±Π΅Π· Π΄Π° провСрява Π΄Π°Π»ΠΈ ΠΊΠ»ΡŽΡ‡ΡŠΡ‚ съвпада с Π°ΠΊΠ°ΡƒΠ½Ρ‚Π°. ΠšΠ»ΡŽΡ‡ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ само Π·Π° Ρ‡Π΅Ρ‚Π΅Π½Π΅ (RODC), ΠΊΠΎΠΈΡ‚ΠΎ нямат правомощия Π΄Π° промСнят ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, ΡΡŠΡ‰ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ заявки. ΠšΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° kpasswd, ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ Ρ€Π΅Π΄Π° β€žkpasswd port = 0β€œ към smb.conf.

Π”Ρ€ΡƒΠ³ΠΈ уязвимости:

  • CVE-2022-32746 – ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Active Directory, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ спСциално създадСни LDAP заявки Π·Π° β€žΠ΄ΠΎΠ±Π°Π²ΡΠ½Π΅β€œ ΠΈΠ»ΠΈ β€žΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅β€œ, ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° задСйстват Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚ слСд освобоТдаванС Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π² ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ процСс. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΡŠΡ‚ Π·Π° рСгистриранС Π½Π° ΠΎΠ΄ΠΈΡ‚ ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° LDAP ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ, слСд ΠΊΠ°Ρ‚ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΡŠΡ‚ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ освободи ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° Π·Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ. Π—Π° Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠ°, трябва Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ ΠΏΡ€Π°Π²Π° Π΄Π° добавятС ΠΈΠ»ΠΈ промСнятС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ userAccountControl.
  • CVE-2022-2031 ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Active Directory ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° заобиколят ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ограничСния Π² Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π°. KDC ΠΈ услугата kpasswd ΠΈΠΌΠ°Ρ‚ способността Π΄Π° Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Ρ‚ Π²Π·Π°ΠΈΠΌΠ½ΠΎ Π±ΠΈΠ»Π΅Ρ‚ΠΈΡ‚Π΅, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ сподСлят Π΅Π΄ΠΈΠ½ ΠΈ ΡΡŠΡ‰ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ. Π‘ΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎ, потрСбитСлят, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ поискал промяна Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° получСния Π±ΠΈΠ»Π΅Ρ‚ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ услуги.
  • CVE-2022-32745 ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Active Directory ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° причинят срив Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π΅Π½ процСс Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° LDAP заявки Π·Π° β€žΠ΄ΠΎΠ±Π°Π²ΡΠ½Π΅β€œ ΠΈΠ»ΠΈ β€žΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅β€œ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π½Π΅ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Π΄Π°Π½Π½ΠΈ.
  • CVE-2022-32742 – Π˜Π·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация Π·Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SMB1. SMB1 ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° запис Π² сподСлСно Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅, ΠΌΠΎΠΆΠ΅ Π΄Π° създадС условия Π·Π° записванС Π½Π° части ΠΎΡ‚ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ процСс във Ρ„Π°ΠΉΠ» ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅Ρ‚ΠΎ ΠΌΡƒ Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€. Атаката сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° заявка Π·Π° β€žΠ·Π°ΠΏΠΈΡβ€œ, посочваща Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ засяга само ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° Samba ΠΏΡ€Π΅Π΄ΠΈ 4.11 (Π² ΠΊΠ»ΠΎΠ½Π° 4.11 ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° SMB1 Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€