Haavatavus Sambas, mis vÔimaldab igal kasutajal parooli vahetada

Avaldatud on Samba 4.16.4, 4.15.9 ja 4.14.14 pakettide korrektsiooniaugud, mis parandavad 5 haavatavust. Pakettide vÀrskenduste vÀljalaskmist erinevates distributsioonides saab jÀlgida lehtedel: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.

KĂ”ige ohtlikum haavatavus (CVE-2022-32744) vĂ”imaldab Active Directory domeeni kasutajatel muuta mis tahes kasutaja parooli, sealhulgas administraatori parooli, ja saada tĂ€ielik kontroll domeeni ĂŒle. Probleem tuleneb sellest, et KDC aktsepteerib kpasswd-pĂ€ringuid, mis on krĂŒpteeritud mis tahes tuntud vĂ”tmega.

RĂŒndaja, kellel on juurdepÀÀs domeeniga, saab saata vale pĂ€ringu uue parooli seadmiseks teise kasutaja nimel, krĂŒpteerides selle oma vĂ”tmega, ja KDC töötleb seda ilma konto vĂ”tme kontrollimata. Vale pĂ€ringute saatmiseks vĂ”ivad olla kasutatud domeeni ohjeldajate vĂ”tmeid, mis töötavad ainult ainult lugemise reĆŸiimis (RODC) ega oma Ă”igusi parooli muutmiseks. Kaitse mööda mineku viisina saab keelata kpasswd protokolli toe, lisades smb.conf faili rea "kpasswd port = 0".

Teised haavatavused:

  • CVE-2022-32746 – Active Directory kasutajad vĂ”ivad spetsiaalselt vormistatud LDAP-pĂ€ringute "add" vĂ”i "modify" saatmise kaudu algatada mĂ€lust vabastamise jĂ€rgselt (use-after-free) juurdepÀÀsu serveri protsessile. Probleem tuleneb sellest, et auditi logimise moodul pöördub LDAP-sĂ”numi sisu poole pĂ€rast seda, kui andmebaasi töötluse moodul on vabastanud sĂ”numile mÀÀratud mĂ€lu. RĂŒnnaku teostamiseks on vajalik Ă”iguste olemasolu privileegeeritud atribuutide, nĂ€iteks userAccountControl, lisamiseks vĂ”i muutmiseks.
  • CVE-2022-2031 – Active Directory kasutajad vĂ”ivad domeeni kontrolleris teatud piiranguid mööda minna. KDC ja kpasswd teenus saavad ĂŒksteise pileteid dekrĂŒpteerida, kuna nad kasutavad ĂŒht ja sama vĂ”tmete ning kontode komplekti. Seega saab parooli muutmist taotlenud kasutaja saada piletit, et ligi pÀÀseda teistele teenustele.
  • CVE-2022-32745 – Active Directory kasutajad vĂ”ivad saata LDAP-pĂ€ringuid "add" vĂ”i "modify", mis pĂ”hjustavad serveri protsessi kokkuvarisemise, mis viib mitte initsialiseeritud andmete juurde.
  • CVE-2022-32742 – teabe leke mĂ€lusisalduse kohta serverilt SMB1 protokolli manipuleerimise kaudu. SMB1 klient, kellel on kirjutamisĂ”igus jagatud salvestusruumis, vĂ”ib luua tingimused serveri protsessi mĂ€lu sisu fragmentide kirjutamiseks faili vĂ”i printimiseks. RĂŒnnak toimub vale vahemiku mÀÀramisega 'write' pĂ€ringu saatmise kaudu. Probleem puudutab ainult Samba harusid kuni 4.11 (harus 4.11 on SMB1 toetus vaikimisi vĂ€lja lĂŒlitatud).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster