Samba haavatavused, mis põhjustavad puhversalvese ületamist ja baas katalooge ületamist

Avalikustatud on Samba 4.17.2, 4.16.6 ja 4.15.11 pakettide parandavad versioonid, mis kõrvaldasid kaks haavatavust. Pakettide uuenduste väljalaskmiseks distribuutides saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

  • CVE-2022-3437 — puhvripaigutuse ülevool funktsioonides unwrap_des() ja unwrap_des3(), mis on saadaval GSSAPI raamatukogus Heimdalis (mis on kaasa toodud Samba versioonidest alates 4.0). Haavatavuse ärakasutamine on võimalik, kui edastada spetsiaalselt kujundatud pakett süsteemidele, kus kasutatakse GSSAPI. Näiteks probleem ilmneb SMB1 protokolliga baseeruva kliendi ja failiserveri ning Active Directory domeeni kontrolleri rakendamisel. serverid Süsteemid, mis on koostatud MIT Kerberos'e kasutades (—with-system-mitkrb5), ei ole sellele probleemile allutatavad.
  • CVE-2022-3592 — võimalus eksportimiskatalooge ületada ja ligipääs mistahes failile serveril symbolic linkide manipuleerimise kaudu. Probleem ilmneb ainult Samba 4.17 haru puhul ja on põhjustatud vigast uuest koodist, mis käsitleb kasutaja ruumis asuvaid sümboolseid linke (koodis puudus kontroll, kas sihtkataloog asub eksportimiskataloogist väljaspool). Haavatavust saab ära kasutada klient, kellel on kirjutamisõigus eksporditud osale, mis on saadaval SMB1 või NFS protokollide kaudu, mis lubavad sümboolsete linkide loomist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster