Samba haavatavus, mis vÔimaldab serveris kaugelt koodi tÀita

On vĂ€lja antud parandused Samba versioonidele 4.23.2, 4.22.5 ja 4.21.9, et eemaldada haavatavus (CVE-2025-10230) nimeresolveri WINS teostuses, mis vĂ”imaldab saavutada kaugelt enda koodi tĂ€itmist serveris ilma autentimiseta. Probleemile on antud kĂ”rgeim ohutaseme hindamine — 10 skalal 10.

Haavatavus tuleneb ebapiisavast kontrollimisest vÀÀrtuste suhtes, mida edastatakse enne rakenduse kĂ€ivitamist, mis on mÀÀratud parameetris "wins hook". See rakendus kĂ€ivitatakse kĂ€su "sh -c" kaudu iga kord, kui nime muudetakse WINS'i kaudu. Kui WINS'i kasutatakse juhtimisdomeenis domeen Active Directory, NetBIOS nimed, mis edastatakse kĂ€surea argumendina hook-rakenduse kĂ€ivitamisel, ei puhastatud erimĂ€rgistest, mis vĂ”imaldas tĂ€ita juhuslikke shell-kĂ€ske, kui WINS-serveri pĂ€ringus osutas tĂ€pselt vormindatud NetBIOS nimele. cmd = talloc_asprintf(tmp_mem, "%%s %%s %%s %x %%ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); 
 execl("/bin/sh", "sh", "-c", cmd, NULL);

Autentimata klient vĂ”ib saata WINS-serverile registreerimispaketi ja kĂŒsida ĂŒhtegi NetBIOS nime, mis ei ĂŒleta 15 tĂ€hte. Selliste mĂ€rkide nagu '' ja ';' puhastamine nimes ei toimu. SeetĂ”ttu, kui hook-》撌 eelnevalt mainitud kasutaja loob endale uue NetBIOS nime "name;id>file", viiakse lĂ€bi utiliidi "id" tĂ€itmine ja vĂ€ljund suunatakse faili "file".

Haavatavus ilmneb sĂŒsteemides, kus smb.conf-is on seatud "wins hook" parameeter, kasutades aktiivset domeeni juhtijat. serverilt WINS (vaikimisi on see vĂ€lja lĂŒlitatud ja nĂ”uab parameetri "wins support = yes" sisselĂŒlitamist). WINS-serverit kasutatakse sĂŒsteemides, kus domeeni juhtijat ei ole, haavatavus ei ilmne. Uue versiooni paketi vĂ”i paranduse seisundi kontrollimine jaotustes on vĂ”imalik jĂ€rgmistelt lehtedelt: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD ja NetBSD.

Avaldatud Samba vĂ€ljalaskedes on samuti kĂ”rvaldatud vĂ€hem ohtlik haavatavus (CVE-2025-9640), mis pĂ”hjustab initsialiseerimata mĂ€lu lekkimist. Probleem ilmneb moodulis vfs_streams_xattr mĂ€lu eraldamise vigade tĂ”ttu, mida saab saavutada kirjutamisoperatsioonide tegemise kaudu, mis loovad failis tĂŒhje alasid. Haavatavust saab Ă€ra kasutada autentitud kasutaja.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster