Esitatud on Samba versioonide 4.24.3, 4.23.8 ja 4.22.10 parandavad vĂ€ljaanded, mis pakuvad avatud implementeerimist SMB ja Active Directory protokollide jaoks. Uutes versioonides on kĂ”rvaldatud 6 turvaviga, millest kaks vĂ”imaldavad kaugtuvastamata rĂŒndajal kĂ€itada oma koodi serveris:
- CVE-2026-4408 â turvavea probleem SAMR (Security Account Manager) serveri rakenduses DCE/RPC kaudu, mida kasutatakse identiteedihalduseks ja kasutajate ja rĂŒhmade andmebaasi haldamiseks. Probleem puudutab failiserveri serveritesse ja klassikalisi domeenikontrollereid (mitte Active Directory), mis kĂ€ivitavad samba-dcerpcd protsessi sĂŒsteeniteenusena (ei kĂ€ivitu vaikimisi) ja kasutavad parooli kontrollimise skripti, mille on mÀÀranud smb.conf seadistus lĂ€bi âcheck password scriptâ koos asendussĂŒmboliga â%uâ kĂ€ivitamiscommandis (seadistused ilma â%uâ asendussĂŒmbolita ei ole probleemile vastuvĂ”tlikud).
Turvavea pĂ”hjuseks on see, et RPC-teenused SamValidatePasswordChange ja SamValidatePasswordReset saadavad sisselogimise ja parooli skripti, mille on mÀÀranud seadistus âcheck password scriptâ, ilma erimĂ€rkide eritamiseta, kui asendatakse kasutajanimi kaudu â%uâ. Turvavea tĂ”ttu on vĂ”imalik kĂ€ivitada juhuslikke shell-kĂ€ske serveril kui mÀÀratakse spetsiaalselt vormistatud kasutajanimi. Kaitsemeetmena on soovitatav edastada skriptile kasutajanimi mitte asendussuhtena â%uâ, vaid keskkonnamuutujana SAMBA_CPS_ACCOUNT_NAME.
- CVE-2026-4480 â haavatavus printimisseerias, mis kasutab seadistust âprint commandâ koos asendussĂŒmboliga â%Jâ. Probleem tuleneb sellest, et kasutaja mÀÀratud printimisĂŒlesande kirjelduse edastamine toimub asendussĂŒmboli â%Jâ kaudu ilma erimĂ€rkide nĂ”uetekohase pĂ”genemiseta, mis vĂ”imaldab kaugel koodi kĂ€ivitada, sealhulgas vaikimisi saadaval kĂŒlastusreĆŸiimis. Kaitsemeetmena vĂ”ib eemaldada asenduse â%Jâ seadistusest âprint commandâ failis smb.conf.
â%Jâ smb.conf failis seadistusest âprint commandâ.
Uutes vĂ€ljaannetes on samuti kĂ”rvaldatud veel mitmed haavatavused, mis vĂ”imaldavad ĂŒletada juurdepÀÀsuĂ”iguste kontrolli xattr-attribuudi âreparse pointâ osas, faili uuesti kirjutada vfs-mooduli WORM (Write-Once, Read Many) kasutamise korral, installida sertifikaadi HTTP kaudu ilma kinnitamiseta ja pĂ”hjustada AD DC WINS-i avariiline lĂ”petamine serverid saates spetsiaalselt vormistatud UDP-paket.
Allikas: opennet.ru
