Samba ja MIT/Heimdal Kerberose haavatavus, mis viib puhverületuseni

On välja antud Samba 4.17.3, 4.16.7 ja 4.15.12 korrigeerivad versioonid, mis kõrvaldasid haavatavuse (CVE-2022-42898) Kerberose teeki, mis põhjustas täisarvude ülevaatamise ja andmete kirjutamise väljapoole eraldatud pufferit, kui töötleti PAC (Privileged Attribute Certificate) parameetreid, mille saatis autentitud kasutaja. Pakettide uuenduste avaldamist jaotustes saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

Lisaks Samba-le ilmneb probleem ka MIT Kerberose ja Heimdal Kerberose pakettides. Samba projekti haavatavuse aruanne ei täpsusta ohtu, kuid MIT Kerberose aruandes on märgitud, et haavatavus võib viia kaugkäitamiseni. Haavatavuse rakendamine on võimalik ainult 32-bitistes süsteemides.

Probleem mõjutab konfiguratsioone, kus on KDC (Key Distribution Center) või kadmind. Konfiguratsioonides, mis ei kasuta Active Directory't, ilmneb haavatavus ka failiserverites, mis kasutavad Kerberost. serverites Probleem on põhjustatud veast funktsioonis krb5_parse_pac(), mille tõttu arvutati vale pufferi suurus, mis on vajalik PAC väljade analüüsimiseks. 32-bitistes süsteemides võis spetsiaalselt koostatud PAC-de töötlemisel tõrge viia ründajalt edastatud 16-baidise ploki paigutamiseni väljapoole eraldatud puhvrit.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster