Se han corregido 8 vulnerabilidades críticas en Samba

Se han publicado las actualizaciones correctivas para los paquetes Samba 4.15.2, 4.14.10 y 4.13.14, que abordan 8 vulnerabilidades, la mayoría de las cuales pueden comprometer completamente el dominio de Active Directory. Cabe destacar que uno de los problemas ha sido corregido desde 2016 y cinco desde 2020; sin embargo, una corrección ha llevado a la imposibilidad de iniciar winbindd cuando la configuración 'allow trusted domains = no' está activa (los desarrolladores tienen la intención de publicar rápidamente otra actualización con una corrección). Se puede rastrear el lanzamiento de actualizaciones de los paquetes en las siguientes páginas: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.

Vulnerabilidades corregidas:

  • CVE-2020-25717 — debido a un defecto en la lógica de mapeo de usuarios de dominio con usuarios del sistema local, un usuario de Active Directory que puede crear nuevas cuentas en su sistema, gestionadas a través de ms-DS-MachineAccountQuota, podría obtener acceso con privilegios de root en otros sistemas que forman parte de nombre de dominio.
  • CVE-2021-3738 — acceso a un área de memoria ya liberada (Use after free) en la implementación del servidor RPC de Samba AD DC (dsdb), lo que podría llevar a un aumento de privilegios al manipular el establecimiento de conexiones.
  • CVE-2016-2124 — las conexiones de cliente establecidas utilizando el protocolo SMB1 podrían haber sido cambiadas para transmitir parámetros de autenticación en texto claro o a través de NTLM (por ejemplo, para recuperar credenciales durante ataques MITM), incluso si se exigía autenticación a través de Kerberos para el usuario o aplicación en la configuración.
  • CVE-2020-25722 — en el controlador de dominio de Active Directory basado en Samba, no se realizaban las verificaciones de acceso adecuadas a los datos almacenados, lo que permitía a cualquier usuario eludir las verificaciones de autorización y comprometer completamente el dominio.
  • CVE-2020-25718 — en el controlador de dominio de Active Directory basado en Samba, no se aislaban correctamente los tickets de Kerberos emitidos por RODC (Read-only domain controller), lo que podría ser utilizado para obtener tickets de administrador de RODC sin las debidas autorizaciones.
  • CVE-2020-25719 — el controlador de dominio de Active Directory basado en Samba no siempre consideraba en conjunto los campos SID y PAC en los tickets de Kerberos (en la configuración 'gensec:require_pac = true' solo se verificaba el nombre, y PAC no se consideraba), lo que permitía a un usuario con la autorización para crear cuentas en el sistema local hacerse pasar por otro usuario en el dominio, incluidos los privilegiados.
  • CVE-2020-25721: Para los usuarios que se autenticaron utilizando Kerberos, no siempre se generaban identificadores únicos para Active Directory (objectSid), lo que podría haber llevado a conflictos entre diferentes usuarios.
  • CVE-2021-23192: Durante un ataque MITM, existía la posibilidad de modificar fragmentos en grandes solicitudes DCE/RPC, que se dividían en varias partes.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster