Avaldatud on Samba 4.16.4, 4.15.9 ja 4.14.14 pakettide korrektsiooniaugud, mis parandavad 5 haavatavust. Pakettide värskenduste väljalaskmist erinevates distributsioonides saab jälgida lehtedel: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.
Kõige ohtlikum haavatavus (CVE-2022-32744) võimaldab Active Directory domeeni kasutajatel muuta mis tahes kasutaja parooli, sealhulgas administraatori parooli, ja saada täielik kontroll domeeni üle. Probleem tuleneb sellest, et KDC aktsepteerib kpasswd-päringuid, mis on krüpteeritud mis tahes tuntud võtmega.
Ründaja, kellel on juurdepääs domeeniga, saab saata vale päringu uue parooli seadmiseks teise kasutaja nimel, krüpteerides selle oma võtmega, ja KDC töötleb seda ilma konto võtme kontrollimata. Vale päringute saatmiseks võivad olla kasutatud domeeni ohjeldajate võtmeid, mis töötavad ainult ainult lugemise režiimis (RODC) ega oma õigusi parooli muutmiseks. Kaitse mööda mineku viisina saab keelata kpasswd protokolli toe, lisades smb.conf faili rea "kpasswd port = 0".
Teised haavatavused:
- CVE-2022-32746 – Active Directory kasutajad võivad spetsiaalselt vormistatud LDAP-päringute "add" või "modify" saatmise kaudu algatada mälust vabastamise järgselt (use-after-free) juurdepääsu serveri protsessile. Probleem tuleneb sellest, et auditi logimise moodul pöördub LDAP-sõnumi sisu poole pärast seda, kui andmebaasi töötluse moodul on vabastanud sõnumile määratud mälu. Rünnaku teostamiseks on vajalik õiguste olemasolu privileegeeritud atribuutide, näiteks userAccountControl, lisamiseks või muutmiseks.
- CVE-2022-2031 – Active Directory kasutajad võivad domeeni kontrolleris teatud piiranguid mööda minna. KDC ja kpasswd teenus saavad üksteise pileteid dekrüpteerida, kuna nad kasutavad üht ja sama võtmete ning kontode komplekti. Seega saab parooli muutmist taotlenud kasutaja saada piletit, et ligi pääseda teistele teenustele.
- CVE-2022-32745 – Active Directory kasutajad võivad saata LDAP-päringuid "add" või "modify", mis põhjustavad serveri protsessi kokkuvarisemise, mis viib mitte initsialiseeritud andmete juurde.
- CVE-2022-32742 – teabe leke mälusisalduse kohta serverilt SMB1 protokolli manipuleerimise kaudu. SMB1 klient, kellel on kirjutamisõigus jagatud salvestusruumis, võib luua tingimused serveri protsessi mälu sisu fragmentide kirjutamiseks faili või printimiseks. Rünnak toimub vale vahemiku määramisega 'write' päringu saatmise kaudu. Probleem puudutab ainult Samba harusid kuni 4.11 (harus 4.11 on SMB1 toetus vaikimisi välja lülitatud).
Allikas: opennet.ru
