Sicherheitsanfälligkeiten in Samba, die in seltenen Konfigurationen Remote-Code-Ausführung ermöglichen

Die Korrekturversionen des Samba-Pakets 4.24.3, 4.23.8 und 4.22.10, die eine Open-Source-Implementierung der SMB- und Active-Directory-Protokolle bereitstellt, sind veröffentlicht. In den neuen Versionen wurden 6 Sicherheitsanfälligkeiten behoben, darunter zwei, die es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, eigenen Code auf dem Server auszuführen:

  • CVE-2026-4408 — eine Schwachstelle in der Implementierung des SAMR (Security Account Manager) über DCE/RPC, die zur Verwaltung von Anmeldeinformationen und zur Datenbank mit Benutzern und Gruppen verwendet wird. Das Problem betrifft Dateiserver Server und klassische Domänencontroller (nicht Active Directory), die den Prozess samba-dcerpcd als Systemdienst ausführen (standardmäßig nicht aktiviert) und ein Passwortprüfungs-Skript verwenden, das in smb.conf über die Option "check password script" mit dem Platzhalter "%u" in der Startbefehlszeile angegeben ist (Konfigurationen ohne den Platzhalter "%u" sind nicht betroffen).

    Die Schwachstelle ergibt sich daraus, dass die RPC-Dienste SamValidatePasswordChange und SamValidatePasswordReset den Benutzernamen und das Passwort in das über die Option "check password script" angegebene Skript übergeben, ohne Sonderzeichen bei der Substitution des Benutzernamens über "%u" zu escapen. Diese Schwachstelle ermöglicht die Ausführung beliebiger Shell-Befehle, Server wenn ein speziell gestalteter Benutzername angegeben wird. Als eine Schutzmaßnahme wird empfohlen, den Benutzernamen nicht über die Substitution "%u" an das Skript zu übergeben, sondern über die Umgebungsvariable SAMBA_CPS_ACCOUNT_NAME.

  • CVE-2026-4480 — eine Schwachstelle im Druckserver, der die Option "print command" mit dem Platzhalter "%J" verwendet. Das Problem ergibt sich daraus, dass die vom Benutzer angegebene Beschreibung der Druckausgabe über die Substitution "%J" ohne angemessenes Escaping von Sonderzeichen übermittelt wird, was die Ausführung eigenen Codes aus der Ferne ermöglicht, sogar im standardmäßig verfügbaren Gastmodus. Als eine Schutzmaßnahme wird empfohlen, die Substitution
    "%J" aus der Option "print command" in smb.conf zu entfernen.

In den neuen Versionen wurden auch mehrere weitere Schwachstellen behoben, die es ermöglichten, die Überprüfung der Zugriffsrechte auf das xattr-Attribut "reparse point" zu umgehen, eine Datei erneut zu überschreiben, während das vfs-Modul WORM (Write-Once, Read Many) verwendet wird, ein Zertifikat über HTTP ohne Verifizierung zu installieren und eine Notabschaltung Server des AD DC WINS durch das Senden eines speziell gestalteten UDP-Pakets auszulösen.

Quelle: opennet.ru

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster