Se han publicado versiones correctivas de los paquetes 4.15.5, 4.14.12 y 4.13.17 que solucionan 3 vulnerabilidades. La vulnerabilidad más crítica (CVE-2021-44142) permite a un atacante remoto ejecutar código arbitrario con privilegios de root en un sistema con una versión vulnerable de Samba. Se le ha asignado un nivel de gravedad de 9.9 sobre 10.
La vulnerabilidad solo se manifiesta al usar el módulo VFS vfs_fruit con la configuración predeterminada (fruit:metadata=netatalk o fruit:resource=file), que proporciona un nivel adicional de compatibilidad con clientes de mac OS y mejora la portabilidad con archivos. servidores Netatalk 3 AFP. El problema es causado por un desbordamiento de búfer en el código de análisis de metadatos con atributos extendidos (EA, xattr), que se activa durante la apertura de archivos en smbd. Para llevar a cabo el ataque, el usuario debe tener acceso de escritura a los atributos extendidos del archivo, y el ataque puede ser realizado incluso por un usuario invitado, si se le permite dicha escritura.
Se puede rastrear la publicación de actualizaciones de paquetes en los distribuidores en las páginas: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Como solución alternativa para la protección, se puede eliminar el módulo 'fruit' de la lista de 'vfs objects' en smb.conf.
Las otras dos vulnerabilidades:
- La vulnerabilidad CVE-2022-0336 permite a un usuario de Samba AD DC hacerse pasar por otro servicio y llevar a cabo la interceptación del tráfico dirigido a ese servicio. Para realizar el ataque, el usuario debe tener derecho a modificar el atributo servicePrincipalName en la cuenta.
- La vulnerabilidad CVE-2021-44141 puede llevar a la fuga de información sobre la existencia de archivos y directorios en el área de FS más allá de la partición exportada de Samba. El ataque se lleva a cabo mediante la manipulación de enlaces simbólicos.
Fuente: opennet.ru
