Vulnerabilidad en Samba que permite cambiar la contraseña a cualquier usuario

Se han publicado versiones corregidas de Samba 4.16.4, 4.15.9 y 4.14.14 que resuelven 5 vulnerabilidades. Se puede seguir la publicación de actualizaciones del paquete en las páginas: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.

La vulnerabilidad más peligrosa (CVE-2022-32744) permite a los usuarios del dominio Active Directory cambiar la contraseña de cualquier usuario, incluida la del administrador, lo que les da control total sobre el dominio. El problema es causado porque el KDC acepta solicitudes kpasswd cifradas con cualquier clave conocida.

Un atacante con acceso a el dominio, puede enviar una solicitud falsa para establecer una nueva contraseña en nombre de otro usuario, cifrando la solicitud con su clave, y el KDC la procesará sin verificar la correspondencia de la clave de la cuenta. También se pueden utilizar claves de controladores de dominio que operan solo en modo de solo lectura (RODC) y que no tienen autorización para cambiar contraseñas. Como medida de protección, se puede desactivar la compatibilidad con el protocolo kpasswd añadiendo en smb.conf la línea "kpasswd port = 0".

Otras vulnerabilidades:

  • CVE-2022-32746 — los usuarios de Active Directory pueden iniciar un acceso a la memoria después de que se haya liberado (use-after-free) en el proceso del servidor mediante el envío de solicitudes LDAP especialmente formateadas "add" o "modify". El problema se debe a que el módulo de registro de auditoría accede al contenido del mensaje LDAP después de que el módulo de base de datos libera la memoria asignada para el mensaje. Para llevar a cabo el ataque, se requieren permisos para agregar o modificar algunos atributos privilegiados, como userAccountControl.
  • CVE-2022-2031 — los usuarios de Active Directory pueden eludir ciertas restricciones en el controlador de dominio. El KDC y el servicio kpasswd pueden descifrar los tickets entre sí, ya que comparten un conjunto común de claves y cuentas. Por lo tanto, un usuario que solicite un cambio de contraseña puede usar el ticket obtenido para acceder a otros servicios.
  • CVE-2022-32745 — los usuarios de Active Directory pueden causar un fallo en el proceso del servidor al enviar solicitudes LDAP "add" o "modify" que conducen al acceso a datos no inicializados.
  • CVE-2022-32742 — fuga de información sobre el contenido de la memoria. servidores a través de manipulaciones con el protocolo SMB1. Un cliente SMB1, que tiene derechos de escritura en un almacenamiento compartido, puede crear condiciones para escribir fragmentos de contenido de la memoria del proceso del servidor en un archivo o enviarlos a una impresora. El ataque se lleva a cabo enviando una solicitud "write" que especifica un rango incorrecto. El problema afecta únicamente a las ramas de Samba anteriores a 4.11 (en la rama 4.11 el soporte de SMB1 está deshabilitado por defecto).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster