Vulnerabilidades en Samba que conducen a desbordamientos de búfer y salida del directorio base.

Se han publicado versiones corregidas de los paquetes Samba 4.17.2, 4.16.6 y 4.15.11 que abordan dos vulnerabilidades. Los lanzamientos de actualizaciones de los paquetes en las distribuciones pueden seguirse en páginas como: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

  • CVE-2022-3437 — desbordamiento de búfer en las funciones unwrap_des() y unwrap_des3(), provistas en la biblioteca GSSAPI del paquete Heimdal (incluido en Samba desde la versión 4.0). La explotación de la vulnerabilidad es posible mediante el envío de un paquete especialmente diseñado a sistemas que usan GSSAPI. Por ejemplo, el problema se manifiesta en la implementación del cliente y de archivos servidores basados en el protocolo SMB1, al aplicar DCE/RPC y en el controlador de dominio Active Directory. Los sistemas compilados con MIT Kerberos (—with-system-mitkrb5) no están afectados por el problema.
  • CVE-2022-3592 — posibilidad de escapar del directorio exportado y acceder a cualquier archivo en servidor a través de manipulaciones con enlaces simbólicos. El problema se manifiesta solo en la rama Samba 4.17 y es causado por un error en el nuevo código para manejar enlaces simbólicos en el espacio de usuario (en el código faltaba una verificación para asegurar que el directorio objetivo del enlace estuviera dentro del directorio exportado). La vulnerabilidad puede ser explotada por un cliente con acceso de escritura en la sección exportada, proporcionada a través de los protocolos SMB1 o NFS, que permiten crear enlaces simbólicos.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster