Korrigierte Versionen des Pakets 4.15.5, 4.14.12 und 4.13.17 wurden veröffentlicht, um 3 SicherheitslĂŒcken zu beheben. Die gefĂ€hrlichste Schwachstelle (CVE-2021-44142) ermöglicht es einem entfernten Angreifer, beliebigen Code mit Root-Rechten auf einem System mit verwundbarer Samba-Version auszufĂŒhren. Das Problem wurde mit einer GefĂ€hrdungsstufe von 9,9 von 10 eingestuft.
Die Schwachstelle tritt nur auf, wenn das VFS-Modul vfs_fruit mit den Standardeinstellungen (fruit:metadata=netatalk oder fruit:resource=file) verwendet wird, das ein zusĂ€tzliches MaĂ an KompatibilitĂ€t mit macOS-Clients bietet und die PortabilitĂ€t mit Netatalk 3 AFP verbessert. Servern Das Problem wird durch einen Buffer-Overflow im Code, der Metadaten mit erweiterten Attributen (EA, xattr) verarbeitet, verursacht, der beim Ăffnen von Dateien in smbd aufgerufen wird. Um den Angriff durchzufĂŒhren, muss der Benutzer Schreibzugriff auf die erweiterten Attribute der Datei haben, wobei der Angriff auch von einem Gastbenutzer durchgefĂŒhrt werden kann, wenn dieser zur entsprechenden Schreibberechtigung autorisiert ist.
Die Veröffentlichung von Paketupdates in Distributionen kann auf den Seiten von Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD verfolgt werden. Als vorĂŒbergehende SchutzmaĂnahme kann das Modul "fruit" aus der Liste der "vfs objects" in smb.conf entfernt werden.
Die anderen beiden Schwachstellen:
- Die Schwachstelle CVE-2022-0336 ermöglicht es einem Samba AD DC-Benutzer, sich als ein anderer Dienst auszugeben und den an diesen Dienst adressierten Datenverkehr abzufangen. FĂŒr den Angriff muss der Benutzer das Recht haben, das Attribut servicePrincipalName im Benutzerkonto zu Ă€ndern.
- Die Schwachstelle CVE-2021-44141 kann zu einer Offenlegung von Informationen ĂŒber vorhandene Dateien und Verzeichnisse im Dateisystem auĂerhalb des exportierten Samba-Teils fĂŒhren. Der Angriff erfolgt durch Manipulation von symbolischen Links.
Quelle: opennet.ru
