On avaldatud täiendavad versioonid pakettidest Samba 4.17.2, 4.16.6 ja 4.15.11, mis lahendavad kahte turvaauku. Pakettide värskenduste väljalaskmist saab jälgida järgmiste jaotuste lehtedelt: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
- CVE-2022-3437 — puhversüsteemi ülevool funktsioonides unwrap_des() ja unwrap_des3(), mis on saadaval GSSAPI raamatukogus Heimdal paketist (tarnitakse koos Samba alates versioonist 4.0). Turvaaugu võimalik ärakasutamine toimub spetsiaalselt koostatud paketi saatmise kaudu süsteemides, kus kasutatakse GSSAPI. Näiteks ilmneb probleem SMB1 protokolli ja Active Directory domeeni kontrolleri rakendustes. serverilt Süsteemid, mis on ehitatud MIT Kerberosega (—with-system-mitkrb5), ei ole probleemi suhtes haavatavad.
- CVE-2022-3592 — eksportimiseks mõeldud katalooge ületamise ja igasuguste failide juurde pääsemise võimalus. serveris See ilmneb sümboolsete linkidega manipuleerimisel. Probleem on seotud ainult Samba versiooniga 4.17 ja tuleneb kirjutusveast sümboolsete linkide kasutamisel kasutaja keskmes (koodis puudus kontroll, kas sihtkataloog asub eksportimise katalooge väljas). Turvaauku saab ära kasutada klient, kellel on kirjutamisõigus eksporditud sektsioonile, mis on saadaval SMB1 või NFS protokollide kaudu, mis lubavad sümboolsete linkide loomist.
Allikas: opennet.ru
