Se han preparado versiones correctivas de Samba 4.14.4, 4.13.8 y 4.12.15 para solucionar la vulnerabilidad (CVE-2021-20254), que en la mayoría de los casos puede causar el fallo del proceso smbd, pero en el peor de los casos no se puede excluir la posibilidad de acceso no autorizado a archivos y la eliminación de archivos por un usuario no privilegiado en la unidad de red.
La vulnerabilidad es causada por un error en la función sids_to_unixids(), que lleva a la lectura de datos fuera del límite del búfer al convertir identificadores de grupos SID (Identificador de Seguridad de Windows) a GID (Identificador de Grupo de Unix). El problema ocurre en el caso de agregar un elemento negativo en el caché de coincidencias de SID a GID. Los desarrolladores de Samba no pudieron identificar condiciones confiables y repetibles para manifestar la vulnerabilidad, pero el investigador que la descubrió considera que el problema puede ser explotado para eliminar archivos en el sistema de archivos servidor sin los derechos adecuados para realizar esta operación.
Fuente: opennet.ru
