On avaldati 4.15.5, 4.14.12 ja 4.13.17 versioonide parandustegevused, mis kõrvaldavad 3 haavatavust. Kõige ohtlikum haavatavus (CVE-2021-44142) võimaldab kaugtasandi ründajal täita süsteemis, kus on haavatav Samba versioon, juhuslikku koodi root õigustega. Probleemile on antud 9.9 ohtlikkuse tase 10-st.
Haavatavus avaldub ainult VFS-mooduli vfs_fruit kasutamisel vaikeseadetega (fruit:metadata=netatalk või fruit:resource=file), mis pakub täiendavat ühilduvuse taset mac OS klientidega ja parandab failide kandmisvõimet. serveritega Netatalk 3 AFP. Probleem on põhjustatud puhverülese lõhkemisest metaandmete eristatavate atribuutide (EA, xattr) parsemise koodis, mis käivitatakse failide avamisel smbd. Rünnaku korral peab kasutajal olema kirjutamisõigus failide eristatavatele atribuutidele, samas kui rünnak võib toimuda ka külalisena, kui talle on antud selline kirjutamisõigus.
Vabastatud paketihalduste teadaandeid jaotustes võib jälgida lehtedel: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Kaitse möödasõiduks võib olla mooduli "fruit" eemaldamine "vfs objects" loendist smb.conf failis.
Kahe ülejäänud haavatavuse:
- CVE-2022-0336 haavatavus võimaldab Samba AD DC kasutajal end teise teenuse kõrvalespoona esitleda ja suunata sellele teenusele adresseeritud liikluse pealtkuulamist. Rünnaku jaoks peab kasutajal olema õigus muuta servicePrincipalName atribuudi kontol.
- CVE-2021-44141 haavatavus võib põhjustada teabe leket olemasolevate failide ja kataloogide kohta FS alal, mis asub Samba eksporditud sektsiooni väljas. Rünnak toimub sümboolsete linkide manipuleerimise kaudu.
Allikas: opennet.ru
