Es wurden Korrekturversionen des Samba-Pakets 4.16.4, 4.15.9 und 4.14.14 veröffentlicht, die fĂŒnf SicherheitsanfĂ€lligkeiten beheben. Die Veröffentlichung von Paketupdates in den Distributionen kann auf den Seiten nachverfolgt werden: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.
Die gefĂ€hrlichste SicherheitsanfĂ€lligkeit (CVE-2022-32744) ermöglicht es Nutzern einer Active Directory-DomĂ€ne, das Passwort eines beliebigen Nutzers zu Ă€ndern, einschlieĂlich des Administratorkontos, um vollstĂ€ndige Kontrolle ĂŒber die DomĂ€ne zu erlangen. Dieses Problem entsteht, weil der KDC kpasswd-Anfragen akzeptiert, die mit jedem bekannten SchlĂŒssel verschlĂŒsselt sind.
Ein Angreifer, der Zugang zu Domain, kann eine gefĂ€lschte Anfrage zur Festlegung eines neuen Passworts im Namen eines anderen Nutzers senden, indem er sie mit seinem SchlĂŒssel verschlĂŒsselt. Der KDC verarbeitet diese Anfrage, ohne die Ăbereinstimmung des SchlĂŒssels mit dem Konto zu ĂŒberprĂŒfen. Dabei können SchlĂŒssel von DomĂ€nencontrollern, die nur im Nur-Lese-Modus (RODC) betrieben werden, verwendet werden, die keine Berechtigungen zum Ăndern von Passwörtern haben. Als vorĂŒbergehenden Schutz kann die UnterstĂŒtzung des kpasswd-Protokolls deaktiviert werden, indem in der smb.conf die Zeile âkpasswd port = 0â hinzugefĂŒgt wird.
Weitere Schwachstellen:
- CVE-2022-32746 â Benutzer von Active Directory können durch das Senden speziell gestalteter LDAP-Anfragen "add" oder "modify" einen Zugriff auf den freigegebenen Speicher (Use-after-free) im Serverprozess initiieren. Das Problem entsteht, weil das Modul zur Protokollierung von Audits auf den Inhalt der LDAP-Nachricht zugreift, nachdem das Datenbankmodul den fĂŒr die Nachricht reservierten Speicher freigegeben hat. FĂŒr einen Angriff sind Berechtigungen zum HinzufĂŒgen oder Modifizieren bestimmter privilegierter Attribute, wie z.B. userAccountControl, erforderlich.
- CVE-2022-2031 â Benutzer von Active Directory können einige EinschrĂ€nkungen im DomĂ€nencontroller umgehen. KDC und der Dienst kpasswd können die Tickets gegenseitig entschlĂŒsseln, da sie einen gemeinsamen SchlĂŒssel- und Kontensatz verwenden. Folglich kann ein Benutzer, der die Ănderung des Passworts beantragt, das erhaltene Ticket verwenden, um auf andere Dienste zuzugreifen.
- CVE-2022-32745 â Benutzer von Active Directory können einen Serverprozessabbruch verursachen, indem sie LDAP-Anfragen "add" oder "modify" senden, die zu einem Zugriff auf nicht initialisierte Daten fĂŒhren.
- CVE-2022-32742 â Informationsleck ĂŒber den Inhalt des Speichers Server durch Manipulation des SMB1-Protokolls. Ein SMB1-Client, der Schreibzugriff auf den gemeinsamen Speicher hat, kann Bedingungen schaffen, unter denen Abschnitte des Speichers eines Serverprozesses in eine Datei geschrieben oder an einen Drucker gesendet werden. Der Angriff erfolgt durch das Senden einer 'write'-Anfrage mit einem ungĂŒltigen Bereich. Das Problem betrifft nur Samba-Versionen bis 4.11 (in der Version 4.11 ist die UnterstĂŒtzung von SMB1 standardmĂ€Ăig deaktiviert).
Quelle: opennet.ru
