On valmistatud Samba 4.14.4, 4.13.8 ja 4.12.15 paketile parandusvÀljaanded, mis likvideerivad haavatavuse (CVE-2021-20254), mis enamasti vÔib pÔhjustada smbd protsessi kokkuvarisemise, kuid halvimal juhul ei saa vÀlistada autoriseerimata juurdepÀÀsu failidele ja loomuliku kasutaja poolt failide kustutamist vÔrgu konkurssidel.
Haavatavus on pÔhjustatud veast sids_to_unixids() funktsioonis, mis pÔhjustab andmete lugemise mÀlupiiridest, kui Windowsi turbeidentifikaatoritest (SID) muudetakse Unix Group ID-ks (GID). Probleem tekib juhul, kui negatiivne element lisatakse SID-i ja GID vahelise vastenduse mÀllu. Samba arendajad ei suutnud leida usaldusvÀÀrseid ja korduvaid tingimusi haavatavuse avaldumiseks, kuid haavatavuse avastanud teadlane usub, et probleemi vÔidakse Àra kasutada failide kustutamiseks. serveris ilma vajalike Ôigusteta selle toimingu tegemiseks.
Allikas: opennet.ru
