Zranitelnost v Sambě umožňuje vzdálené spuštění kódu na serveru.

Byly vydány záplaty Samby 4.23.2, 4.22.5 a 4.21.9, které řeší zranitelnost (CVE-2025-10230) v implementaci serveru pro rozlišení jmen WINS, jež by mohla umožnit vzdálené spuštění kódu na serveru bez ověřování. Tomuto problému byla přiřazena nejvyšší úroveň závažnosti – 10 z 10.

Zranitelnost je způsobena nedostatečným ověřováním hodnot předaných před spuštěním aplikace uvedené v parametru „wins hook“. Tato aplikace se spouští pomocí příkazu „sh -c“ vždy, když dojde ke změně názvu přes WINS. Při použití WINS na řadiči doména Názvy NetBIOS v Active Directory předávané jako argumenty příkazového řádku při spuštění hook aplikace nebyly zbaveny speciálních znaků, což umožňovalo spouštět libovolné příkazy shellu zadáním speciálně formátovaného názvu NetBIOS v dotazu na server WINS. cmd = talloc_asprintf(tmp_mem, "%s %s %s %02x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl(«/bin/sh», «sh», «-c», cmd, NULL);

Neověřený klient může odeslat registrační paket na server WINS a vyžádat si libovolný název NetBIOS o délce až 15 znaků. Znaky jako '<', '>' a ';' se z názvu neodstraňují. Proto při spuštění obslužné rutiny hooku předání názvu ve tvaru „název;id>soubor“ spustí utilitu „id“ a její výstup se přesměruje na „soubor“.

K této zranitelnosti dochází v systémech, kde je v souboru smb.conf nastaven parametr „wins hook“ při použití řadiče domény s aktivním server WINS (ve výchozím nastavení zakázáno a vyžaduje povolení parametru „wins support = yes“). Při použití serveru WINS na systémech bez řadiče domény se zranitelnost neprojevuje. Stav nové verze balíčku nebo přípravu opravy pro distribuce můžete zkontrolovat na následujících stránkách: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD a NetBSD.

Publikované verze Samby také řeší méně závažnou zranitelnost (CVE-2025-9640), která způsobuje neinicializovaný únik paměti. Problém se projevuje v modulu vfs_streams_xattr, když dojde k selhání alokace paměti, které může být spuštěno operacemi zápisu, jež vytvářejí prázdné oblasti v souboru. Tuto zranitelnost může zneužít ověřený uživatel.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster