Es wurden Korrekturversionen des Samba-Pakets 4.14.4, 4.13.8 und 4.12.15 veröffentlicht, die eine Schwachstelle (CVE-2021-20254) beheben, die in den meisten Fällen zu einem Absturz des smbd-Prozesses führen kann. Im schlimmsten Fall besteht jedoch die Möglichkeit eines unautorisierten Zugriffs auf Dateien und der Löschung von Dateien durch nicht privilegierte Benutzer im Netzwerkbereich.
Die Schwachstelle wird durch einen Fehler in der Funktion sids_to_unixids() verursacht, der beim Konvertieren von SID-Gruppenidentifikatoren (Windows Security Identifier) in GID (Unix Group Identifier) zu einem Lesen von Daten außerhalb des Puffers führt. Das Problem tritt auf, wenn ein negativer Wert zum Cache für die Zuordnungen von SID zu GID hinzugefügt wird. Die Entwickler von Samba konnten keine verlässlichen und reproduzierbaren Bedingungen für das Auftreten der Schwachstelle feststellen, doch der angesprochene Forscher ist der Meinung, dass das Problem ausgenutzt werden kann, um Dateien auf dem Server ohne die entsprechenden Berechtigungen für diese Aktion zu löschen.
Quelle: opennet.ru
