Se han publicado actualizaciones de seguridad para los paquetes Samba 4.17.3, 4.16.7 y 4.15.12 que corrigen una vulnerabilidad (CVE-2022-42898) en las bibliotecas de Kerberos, que puede causar un desbordamiento de enteros y escritura de datos fuera del búfer asignado al procesar parámetros PAC (Privileged Attribute Certificate), enviados por un usuario autenticado. La publicación de las actualizaciones de los paquetes en las distribuciones se puede seguir en las páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
Además de Samba, el problema también se manifiesta en los paquetes de MIT Kerberos y Heimdal Kerberos. En el informe de vulnerabilidad del proyecto Samba, la amenaza no se detalla, pero el informe de MIT Kerberos menciona que la vulnerabilidad podría llevar a la ejecución remota de código. La explotación de la vulnerabilidad es posible únicamente en sistemas de 32 bits.
El problema afecta a configuraciones con KDC (Key Distribution Center) o kadmind. En configuraciones sin Active Directory, la vulnerabilidad también se manifiesta en los archivos Samba que utilizan Kerberos. como en entornos de nube públicos o privados. El problema es causado por un error en la función krb5_parse_pac(), que calcula incorrectamente el tamaño del búfer utilizado al analizar los campos PAC. En sistemas de 32 bits, al procesar PAC especialmente formateados, el error podría provocar que un bloque de 16 bytes enviado por un atacante se colocara fuera del búfer asignado.
Fuente: opennet.ru
