Публикувани са коригиращи версии на пакета Samba 4.23.2, 4.22.5 и 4.21.9, които отстраняват уязвимостта (CVE-2025-10230) в реализацията на WINS сървъра за разрешаване на имена, позволяваща отдалечено изпълнение на код на сървъра без автентикация. На проблема е зададен най-висок рейтинг на опасност — 10 от 10.
Уязвимостта е причинена от липсата на адекватна проверка на стойностите, предавани преди стартиране на приложението, посочено в параметъра “wins hook”. Това приложение се изпълнява чрез командата “sh -c” при всяка промяна на името чрез WINS. При използване на WINS в контролер домейн Active Directory, имената NetBIOS, предавани в аргументите на командния ред при стартиране на hook-приложението, не бяха почистени от специални символи, което позволяваше изпълнението на произволни shell команди чрез указване в запитването към WINS сървъра на специално оформено име NetBIOS. cmd = talloc_asprintf(tmp_mem, "%s %s %s x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl("/bin/sh", "sh", "-c", cmd, NULL);
Клиент без автентикация може да изпрати пакет за регистрация към WINS сървъра и да поиска всяко NetBIOS име, не надхвърлящо 15 символа. Не се извършва почистване на символи като ‘’ и ‘;’ в името. Следователно, при стартиране на hook обработчика, предаването на име от типа “name;id>file” ще доведе до изпълнението на утилитата “id” и насочване на изхода към файла “file”.
Уязвимостта се проявява в системи, при които в smb.conf е зададен параметърът ‘wins hook’ при използване на домейн контролер с активен сървъра. WINS (по подразбиране е изключен и изисква активиране на параметъра “wins support = yes”). При използване на WINS сървър в системи без домейн контролер, уязвимостта не се проявява. Състоянието на новата версия на пакета или подготвената поправка в дистрибутивите може да се провери на следните страници: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD и NetBSD.
В публикуваните версии на Samba е отстранена и по-малко опасна уязвимост (CVE-2025-9640), която води до изтичане на неинициализирана памет. Проблемът се проявява в модула vfs_streams_xattr при възникване на сривове при алокация на памет, които могат да бъдат предизвикани чрез извършване на операции по запис, създаващи празни области във файла. Уязвимостта може да бъде експлоатирана от удостоверен потребител.
Източник: opennet.ru
