Rünnak Samba haavatavuse kaudu, mis võimaldab kaugtöötluse serveris

Avaldatud on Samba paketid 4.23.2, 4.22.5 ja 4.21.9, mis lahendavad haavatavuse (CVE-2025-10230) WINS-nime lahendamise serveri teostuses, mis lubab koodi kaugkäivitamist serveris ilma autentimiseta. Probleemile on antud kõrgeim oht, 10 punkti 10-st.

Haavatavus tuleneb nõrgast kontrollist väärtuste üle, mis edastatakse enne rakenduse käivitamist, mille parametrites on määratud «wins hook». See rakendus käivitatakse iga kord, kui WINS-is nimetust muudetakse, kasutades käsku «sh -c». WINS-i kasutamisel Active Directory kontrollija puhul ei puhastatud NetBIOS-nimesid argumendidest, mis edastati hook-rakenduse käivitamisel, erimärkidest, mis võimaldasid teostada juhuslikke shell-käsku, edastades WINS-serverile spetsiaalselt vormistatud NetBIOS-nime. domeeni Active Directory, NetBIOS nimed, mis edastatakse argumentidena käsurea kaudu hook-rakenduse käivitamisel, ei puhastatud erimärkidest, mis võimaldas täiendavate shell-käskude täitmist, andes WINS-serverile spetsiaalselt vormindatud NetBIOS nime päringus. cmd = talloc_asprintf(tmp_mem, "%s %s %s x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl("/bin/sh", "sh", "-c", cmd, NULL);

Kliendil, kes pole autentitud, on võimalik saata WINS-serverile registreerimispakett ja küsida mis tahes NetBIOS nime, mis ei ületa 15 märki. Selliste märkide nagu '' ja ';' puhastamine nimele ei toimu. Seega, hook-töötlija käivitamisel toob nime saatmine kujul «name;id>file» kaasa utiliidi «id» käivitamise ning väljundi suunamise faili «file».

Haavatavus ilmneb süsteemides, kus smb.conf failis on seatud parameeter 'wins hook' koos aktiivse domeenikontrolleriga. serveriga WINS (vaikimisi keelatud ja nõuab parameetri 'wins support = yes' lubamist). WINS-serveri kasutamisel süsteemides, kus pole domeenikontrollerit, haavatavus ei ilmne. Uue versiooni paketi või patch'i oleku kontrollimiseks jaotustes saab vaadata järgmisi lehti: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD ja NetBSD.

Avaldatud Samba versioonides on kõrvaldatud ka vähem ohtlik haavatavus (CVE-2025-9640), mis põhjustab mittealgatatud mälu lekke. Probleem ilmneb moodulis vfs_streams_xattr mälu eraldamise tõrgete korral, mida saab esile kutsuda kirjutamisoperatsioonide läbiviimisega, mis loovad failis tühjad alad. Haavatavust saab kasutada autentitud kasutaja.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster