Samba haavatavad, mis vÔimaldavad kaugtÀiendava koodi kÀitamise harvades konfiguratsioonides

KĂ€ivitati korektiivversioonid Samba 4.24.3, 4.23.8 ja 4.22.10 paketist, mis pakub avatud rakendust SMB ja Active Directory protokollidele. Uutes versioonides on kĂ”rvaldatud 6 haavatavust, millest kaks vĂ”imaldavad kaugel autentimata rĂŒndajal kĂ€ivitada oma koodi serveris:

  • CVE-2026-4408 — haavatavus SAMR (Security Account Manager) serveri teostuses DCE/RPC ĂŒle, mida kasutatakse kasutajate ja gruppide andmete haldamiseks. Probleem mĂ”jutab failiservereid serverid ja klassikalisi domeenikontrollereid (mitte Active Directory), mis kĂ€ivitavad samba-dcerpcd protsessi sĂŒsteemiteenusena (millel ei ole vaikimisi alust) ning kasutavad parooli kontrollimise skripti, mis on mÀÀratud smb.conf-is configuração 'check password script' kasutades asendusmĂ€rke '%u' kĂ€ivitamise kĂ€skluses (konfiguratsioonid ilma '%u' asendusega pole probleemi all).

    Haavatavus tuleneb sellest, et RPC teenused SamValidatePasswordChange ja SamValidatePasswordReset edastavad sisselogimise ja parooli skripti, mis on mÀÀratud 'check password script' seadistusega, ilma erimĂ€rkide pÀÀstikuta, kui asendatakse kasutajanime '%u' kaudu. See haavatavus vĂ”imaldab teostada suvalisi shell-kĂ€sklusi serveris spetsiaalselt vormindatud kasutajanime mÀÀramisel. Kaitse ĂŒmberpööramiseks soovitatakse edastada skripti kasutajanimi mitte '%u' asenduse kaudu, vaid keskkonnamuutujat SAMBA_CPS_ACCOUNT_NAME kaudu.

  • CVE-2026-4480 — haavatavus printimisserveris, mis kasutab seadistust 'print command' koos asendusmĂ€rgiga '%J'. Probleem tuleneb sellest, et kasutaja mÀÀratud printimisĂŒlesande kirjeldus edastatakse '%J' asenduse kaudu ilma spetsiaalsete mĂ€rkide nĂ”uetekohase pÀÀstikuta, mis vĂ”imaldab kaugtĂ€iendava koodi kĂ€itamist printimisse ĂŒlesande saatmisel, sealhulgas vaikimisi kĂŒlalismoodulis. Kaitse ĂŒmberpööramiseks vĂ”ib eemaldada asenduse
    '%J' seadistusest 'print command' smb.conf-is.

Uutes vĂ€ljalaskedes on samuti kĂ”rvaldatud veel mitmeid kaitse tĂ€htsust, et ĂŒletada ligipÀÀsuĂ”iguste kontrolli xattr-atribuudile 'reparse point', uuesti kirjutada faili vfs-mooduli WORM (Write-Once, Read Many) kasutamisel, seadistada sertifikaati HTTP kaudu ilma verifitseerimiseta ja pĂ”hjustada ootamatu sulgemine. serverilt AD DC WINS kaudu spetsiaalselt vormistatud UDP-paketi saatmine.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster