Neue Versionen Samba 4.14.4, 4.13.8 und 4.12.15 zur Behebung einer SicherheitsanfÀlligkeit

Es wurden Korrekturversionen des Samba-Pakets 4.14.4, 4.13.8 und 4.12.15 veröffentlicht, die eine Schwachstelle (CVE-2021-20254) beheben, die in den meisten FĂ€llen zu einem Absturz des smbd-Prozesses fĂŒhren kann. Im schlimmsten Fall besteht jedoch die Möglichkeit eines unautorisierten Zugriffs auf Dateien und der Löschung von Dateien durch nicht privilegierte Benutzer im Netzwerkbereich.

Die Schwachstelle wird durch einen Fehler in der Funktion sids_to_unixids() verursacht, der beim Konvertieren von SID-Gruppenidentifikatoren (Windows Security Identifier) in GID (Unix Group Identifier) zu einem Lesen von Daten außerhalb des Puffers fĂŒhrt. Das Problem tritt auf, wenn ein negativer Wert zum Cache fĂŒr die Zuordnungen von SID zu GID hinzugefĂŒgt wird. Die Entwickler von Samba konnten keine verlĂ€sslichen und reproduzierbaren Bedingungen fĂŒr das Auftreten der Schwachstelle feststellen, doch der angesprochene Forscher ist der Meinung, dass das Problem ausgenutzt werden kann, um Dateien auf dem Server ohne die entsprechenden Berechtigungen fĂŒr diese Aktion zu löschen.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster