On vÀlja lastud Samba 4.16.4, 4.15.9 ja 4.14.14 parandavad versioonid, mis lahendavad 5 haavatavust. Pakettide uuenduste vÀljaandmisega seotud teavet saab jÀlgida lehtedel: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.
KĂ”ige ohtlikum haavatavus (CVE-2022-32744) vĂ”imaldab Active Directory domeeni kasutajatel muuta iga kasutaja parooli, sealhulgas muuta administraatori parooli ja saada tĂ€ielik kontroll domeeni ĂŒle. Probleem tuleneb sellest, et KDC aktsepteerib kpasswd pĂ€ringuid, mis on krĂŒpteeritud mis tahes tuntud vĂ”tmega.
RĂŒndaja, kellel on juurdepÀÀs domaadi, vĂ”ib esitada valepĂ€ringu uue parooli seadmiseks teise kasutaja nimel, krĂŒpteerides selle oma vĂ”tmega, ja KDC töötleb seda ilma konto vĂ”tme vastavuse kontrollimiseta. Sealhulgas vĂ”ivad valepĂ€ringute edastamiseks kasutada domeeni kontrollerite lugemise reĆŸiimis (RODC) vĂ”tmeid, millel ei ole paroolide muutmiseks Ă”igusi. Kaitse ĂŒmberkeerdmiseks vĂ”ib vĂ€lja lĂŒlitada kpasswd protokolli toe, lisades smb.conf faili rea "kpasswd port = 0".
Teised haavatavused:
- CVE-2022-32746 â Active Directory kasutajad saavad spetsiaalsete LDAP "add" vĂ”i "modify" pĂ€ringute saatmisega kĂ€ivitada mĂ€lu juurdekasutuse (use-after-free) serveriprotsessis. Probleem tuleneb sellest, et auditilogimise moodul juurdepÀÀseb LDAP sĂ”numi sisule pĂ€rast seda, kui andmebaasi töötlemise moodul on vabastanud sĂ”numile eraldatud mĂ€lu. RĂŒnnaku tarvis on vaja Ă”igusi mĂ”nede privileegitud atribuutide, nagu userAccountControl, lisamiseks vĂ”i muutmiseks.
- CVE-2022-2031 â Active Directory kasutajad saavad kĂ”rvale hiilida teatud piirangutest domeenikontrolleris. KDC ja kpasswd teenus saavad ĂŒksteise piletid dekrĂŒpteerida, kuna nad jagavad sama vĂ”tmete ja kontode kogumit. Sellega seoses saab parooli muutmist taotlenud kasutaja saada piletit kasutades juurdepÀÀsu teistele teenustele.
- CVE-2022-32745 â Active Directory kasutajad saavad serveriprotsessi kokkuvarisemise provokeerida, saates LDAP pĂ€ringuid 'add' vĂ”i 'modify', mis viivad mitte-initialiseeritud andmete juurde.
- CVE-2022-32742 â teabe lekkimine mĂ€lusisust serverid SMB1 protokolli manipuleerimise kaudu. SMB1 klient, kellel on Ă”igused kirjutada ĂŒhisse into, vĂ”ib luua tingimusi, mis viivad serveri protsessi mĂ€lusisude fragmentide kirjutamiseni faili vĂ”i printerisse saatmisele. RĂŒnnak toimub, saates vale vahemiku mÀÀramisega 'write' pĂ€ringu. Probleem puudutab ainult Samba versioone, mis on vanemad kui 4.11 (versioonis 4.11 on SMB1 toe vaikimisi keelatud).
Allikas: opennet.ru
