Una vulnerabilidad en Samba permite la ejecución remota de código en un servidor.

Se han publicado los parches de Samba 4.23.2, 4.22.5 y 4.21.9, que solucionan una vulnerabilidad (CVE-2025-10230) en la implementación del servidor de resolución de nombres WINS que podría permitir la ejecución remota de código en el servidor sin autenticación. Este problema se ha clasificado con la máxima gravedad: 10 sobre 10.

La vulnerabilidad se debe a la falta de una validación adecuada de los valores pasados ​​antes de iniciar la aplicación especificada en el parámetro "wins hook". Esta aplicación se inicia mediante el comando "sh -c" cada vez que se produce un cambio de nombre mediante WINS. Al usar WINS en el controlador. dominio Active Directory, los nombres NetBIOS pasados ​​como argumentos de línea de comandos al iniciar una aplicación de gancho no se eliminaron de los caracteres especiales, lo que hizo posible ejecutar comandos de shell arbitrarios especificando un nombre NetBIOS con formato especial en una consulta de servidor WINS. cmd = talloc_asprintf(tmp_mem, "%s %s %s %02x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl(«/bin/sh», «sh», «-c», cmd, NULL);

Un cliente no autenticado puede enviar un paquete de registro al servidor WINS y solicitar cualquier nombre NetBIOS de hasta 15 caracteres. Los caracteres como '<', '>' y ';' no se eliminan del nombre. Por lo tanto, al ejecutar el controlador de gancho, al pasar un nombre con la forma "nombre;id>archivo" se ejecutará la utilidad "id" y la salida se dirigirá a "archivo".

La vulnerabilidad ocurre en sistemas donde el parámetro 'wins hook' está configurado en smb.conf cuando se utiliza un controlador de dominio con un activo servidor WINS (deshabilitado por defecto y requiere habilitar el parámetro "wins support = yes"). Al usar un servidor WINS en sistemas sin controlador de dominio, la vulnerabilidad no se manifiesta. Puede consultar el estado de una nueva versión del paquete o la preparación de un parche para las distribuciones en las siguientes páginas: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD y NetBSD.

Las versiones publicadas de Samba también abordan una vulnerabilidad menos grave (CVE-2025-9640) que causa una fuga de memoria no inicializada. El problema se manifiesta en el módulo vfs_streams_xattr cuando se producen fallos de asignación de memoria, que pueden ser provocados por operaciones de escritura que crean áreas vacías en un archivo. Un usuario autenticado puede explotar esta vulnerabilidad.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster