Samba ΠΏΠΎΠΏΡ€Π°Π²ΠΈ 8 опасни уязвимости

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° Samba 4.15.2, 4.14.10 ΠΈ 4.13.14 с Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° 8 уязвимости, ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ пълСн ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π½Π° Active Directory. Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π΅ отстранСн ΠΎΡ‚ 2016 Π³. ΠΈ ΠΏΠ΅Ρ‚ ΠΎΡ‚ 2020 Π³., Π½ΠΎ Π΅Π΄Π½Π° корСкция Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π½Π΅Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° стартиранС Π½Π° winbindd с настройката β€žΡ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ = Π½Π΅β€œ (Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π²ΡŠΠ·Π½Π°ΠΌΠ΅Ρ€ΡΠ²Π°Ρ‚ Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ Π΄Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Ρ‚ Π΄Ρ€ΡƒΠ³Π° актуализация с ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠ°). ΠŸΡƒΡΠΊΠ°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² дистрибуции ΠΌΠΎΠΆΠ΅ Π΄Π° сС прослСди Π½Π° страницитС: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.

Ѐиксирани уязвимости:

  • CVE-2020-25717 – ΠŸΠΎΡ€Π°Π΄ΠΈ Π³Ρ€Π΅ΡˆΠΊΠ° Π² Π»ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π½Π° ΡΡŠΠΏΠΎΡΡ‚Π°Π²ΡΠ½Π΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ към ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π° систСма, ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π½Π° Active Directory, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ успял Π΄Π° създадС Π½ΠΎΠ²ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ Π² своята систСма, управлявана Ρ‡Ρ€Π΅Π· ms-DS-MachineAccountQuota, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ root Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ Π΄ΠΎΠΌΠ΅ΠΉΠ½ систСми.
  • CVE-2021-3738 - Π”ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна област ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° (ИзползванС слСд освобоТдаванС) ΠΏΡ€ΠΈ внСдряванСто Π½Π° Samba AD DC RPC ΡΡŠΡ€Π²ΡŠΡ€ (dsdb), ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Сскалация Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΏΡ€ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° установяванС Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°.
  • CVE-2016-2124 - ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΠΈΡ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ, установСни с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SMB1, ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½ΠΈ Π·Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° удостовСряванС Π² ясСн тСкст ΠΈΠ»ΠΈ Ρ‡Ρ€Π΅Π· NTLM (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° опрСдСлянС Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΏΡ€ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° MITM Π°Ρ‚Π°ΠΊΠΈ), Π΄ΠΎΡ€ΠΈ Π°ΠΊΠΎ потрСбитСлят ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ удостовСряванС Ρ‡Ρ€Π΅Π· Kerberos.
  • CVE-2020-25722 - Базираният Π½Π° Samba Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° Active Directory Π½Π΅ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°ΡˆΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈ Π΄Π°Π½Π½ΠΈ, позволявайки Π½Π° всСки ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈΡ‚Π΅ Π·Π° оторизация ΠΈ напълно Π΄Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½Π°.
  • CVE-2020-25718 - Π‘ΠΈΠ»Π΅Ρ‚ΠΈΡ‚Π΅ Π·Π° Kerberos, ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ ΠΎΡ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ само Π·Π° Ρ‡Π΅Ρ‚Π΅Π½Π΅ (RODC), Π½Π΅ бяха ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ Π² Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Samba Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° Active Directory, ΠΊΠΎΠΉΡ‚ΠΎ моТСшС Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π±ΠΈΠ»Π΅Ρ‚ΠΈ Π½Π° администратор ΠΎΡ‚ RODC, Π±Π΅Π· Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ правомощията Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚Π°ΠΊΠ°.
  • CVE-2020-25719 - Базираният Π½Π° Samba Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° Active Directory Π½Π΅ Π²ΠΈΠ½Π°Π³ΠΈ взСмашС ΠΏΠΎΠ΄ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ SID ΠΈ PAC ΠΏΠΎΠ»Π΅Ρ‚Π°Ρ‚Π° Π² Kerberos Π±ΠΈΠ»Π΅Ρ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ ΠΎΠ±Π²ΡŠΡ€Π·Π²Π°Π½Π΅Ρ‚ΠΎ (ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС Π·Π°Π΄Π°Π΄Π΅ "gensec:require_pac = true", само ΠΈΠΌΠ΅Ρ‚ΠΎ бСшС ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΎ ΠΈ PAC бСшС Π½Π΅ Π΅ Π²Π·Π΅Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄), ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° потрСбитСля, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° ΠΏΡ€Π°Π²ΠΎ Π΄Π° създава Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ Π² Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° систСма, Π΄Π° сС прСдставя Π·Π° Π΄Ρ€ΡƒΠ³ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π² Π΄ΠΎΠΌΠ΅ΠΉΠ½Π°, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ.
  • CVE-2020-25721 - ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅, удостовСрСни Ρ‡Ρ€Π΅Π· Kerberos, Π½Π΅ Π²ΠΈΠ½Π°Π³ΠΈ са ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π»ΠΈ ΡƒΠ½ΠΈΠΊΠ°Π»Π½ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ Π·Π° Active Directory (objectSid), ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΏΡ€ΠΈΠΏΠΎΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π΅Π΄ΠΈΠ½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с Π΄Ρ€ΡƒΠ³.
  • CVE-2021-23192 – По Π²Ρ€Π΅ΠΌΠ΅ Π½Π° MITM Π°Ρ‚Π°ΠΊΠ° бСшС възмоТно Π΄Π° сС подправят Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈ Π² Π³ΠΎΠ»Π΅ΠΌΠΈ DCE/RPC заявки, ΠΊΠΎΠΈΡ‚ΠΎ бяха Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈ Π½Π° няколко части.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€