Samba haavatavused, mis vÔimaldavad kauget koodi tÀitmist harvades konfiguratsioonides.

Esitatud on Samba versioonide 4.24.3, 4.23.8 ja 4.22.10 parandavad vĂ€ljaanded, mis pakuvad avatud implementeerimist SMB ja Active Directory protokollide jaoks. Uutes versioonides on kĂ”rvaldatud 6 turvaviga, millest kaks vĂ”imaldavad kaugtuvastamata rĂŒndajal kĂ€itada oma koodi serveris:

  • CVE-2026-4408 — turvavea probleem SAMR (Security Account Manager) serveri rakenduses DCE/RPC kaudu, mida kasutatakse identiteedihalduseks ja kasutajate ja rĂŒhmade andmebaasi haldamiseks. Probleem puudutab failiserveri serveritesse ja klassikalisi domeenikontrollereid (mitte Active Directory), mis kĂ€ivitavad samba-dcerpcd protsessi sĂŒsteeniteenusena (ei kĂ€ivitu vaikimisi) ja kasutavad parooli kontrollimise skripti, mille on mÀÀranud smb.conf seadistus lĂ€bi „check password script“ koos asendussĂŒmboliga „%u“ kĂ€ivitamiscommandis (seadistused ilma „%u“ asendussĂŒmbolita ei ole probleemile vastuvĂ”tlikud).

    Turvavea pĂ”hjuseks on see, et RPC-teenused SamValidatePasswordChange ja SamValidatePasswordReset saadavad sisselogimise ja parooli skripti, mille on mÀÀranud seadistus „check password script“, ilma erimĂ€rkide eritamiseta, kui asendatakse kasutajanimi kaudu „%u“. Turvavea tĂ”ttu on vĂ”imalik kĂ€ivitada juhuslikke shell-kĂ€ske serveril kui mÀÀratakse spetsiaalselt vormistatud kasutajanimi. Kaitsemeetmena on soovitatav edastada skriptile kasutajanimi mitte asendussuhtena „%u”, vaid keskkonnamuutujana SAMBA_CPS_ACCOUNT_NAME.

  • CVE-2026-4480 – haavatavus printimisseerias, mis kasutab seadistust „print command” koos asendussĂŒmboliga „%J”. Probleem tuleneb sellest, et kasutaja mÀÀratud printimisĂŒlesande kirjelduse edastamine toimub asendussĂŒmboli „%J” kaudu ilma erimĂ€rkide nĂ”uetekohase pĂ”genemiseta, mis vĂ”imaldab kaugel koodi kĂ€ivitada, sealhulgas vaikimisi saadaval kĂŒlastusreĆŸiimis. Kaitsemeetmena vĂ”ib eemaldada asenduse „%J” seadistusest „print command” failis smb.conf.
    „%J” smb.conf failis seadistusest „print command”.

Uutes vĂ€ljaannetes on samuti kĂ”rvaldatud veel mitmed haavatavused, mis vĂ”imaldavad ĂŒletada juurdepÀÀsuĂ”iguste kontrolli xattr-attribuudi „reparse point” osas, faili uuesti kirjutada vfs-mooduli WORM (Write-Once, Read Many) kasutamise korral, installida sertifikaadi HTTP kaudu ilma kinnitamiseta ja pĂ”hjustada AD DC WINS-i avariiline lĂ”petamine serverid saates spetsiaalselt vormistatud UDP-paket.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster