On vĂ€lja antud parandused Samba versioonidele 4.23.2, 4.22.5 ja 4.21.9, et eemaldada haavatavus (CVE-2025-10230) nimeresolveri WINS teostuses, mis vĂ”imaldab saavutada kaugelt enda koodi tĂ€itmist serveris ilma autentimiseta. Probleemile on antud kĂ”rgeim ohutaseme hindamine â 10 skalal 10.
Haavatavus tuleneb ebapiisavast kontrollimisest vÀÀrtuste suhtes, mida edastatakse enne rakenduse kÀivitamist, mis on mÀÀratud parameetris "wins hook". See rakendus kÀivitatakse kÀsu "sh -c" kaudu iga kord, kui nime muudetakse WINS'i kaudu. Kui WINS'i kasutatakse juhtimisdomeenis domeen Active Directory, NetBIOS nimed, mis edastatakse kÀsurea argumendina hook-rakenduse kÀivitamisel, ei puhastatud erimÀrgistest, mis vÔimaldas tÀita juhuslikke shell-kÀske, kui WINS-serveri pÀringus osutas tÀpselt vormindatud NetBIOS nimele. cmd = talloc_asprintf(tmp_mem, "%%s %%s %%s %x %%ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); ⊠execl("/bin/sh", "sh", "-c", cmd, NULL);
Autentimata klient vĂ”ib saata WINS-serverile registreerimispaketi ja kĂŒsida ĂŒhtegi NetBIOS nime, mis ei ĂŒleta 15 tĂ€hte. Selliste mĂ€rkide nagu '' ja ';' puhastamine nimes ei toimu. SeetĂ”ttu, kui hook-ăć eelnevalt mainitud kasutaja loob endale uue NetBIOS nime "name;id>file", viiakse lĂ€bi utiliidi "id" tĂ€itmine ja vĂ€ljund suunatakse faili "file".
Haavatavus ilmneb sĂŒsteemides, kus smb.conf-is on seatud "wins hook" parameeter, kasutades aktiivset domeeni juhtijat. serverilt WINS (vaikimisi on see vĂ€lja lĂŒlitatud ja nĂ”uab parameetri "wins support = yes" sisselĂŒlitamist). WINS-serverit kasutatakse sĂŒsteemides, kus domeeni juhtijat ei ole, haavatavus ei ilmne. Uue versiooni paketi vĂ”i paranduse seisundi kontrollimine jaotustes on vĂ”imalik jĂ€rgmistelt lehtedelt: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD ja NetBSD.
Avaldatud Samba vĂ€ljalaskedes on samuti kĂ”rvaldatud vĂ€hem ohtlik haavatavus (CVE-2025-9640), mis pĂ”hjustab initsialiseerimata mĂ€lu lekkimist. Probleem ilmneb moodulis vfs_streams_xattr mĂ€lu eraldamise vigade tĂ”ttu, mida saab saavutada kirjutamisoperatsioonide tegemise kaudu, mis loovad failis tĂŒhje alasid. Haavatavust saab Ă€ra kasutada autentitud kasutaja.
Allikas: opennet.ru
