Valmistatud on Samba paketid 4.14.4, 4.13.8 ja 4.12.15 parandustega, mis kõrvaldab haavatavuse (CVE-2021-20254). See võib enamasti põhjustada smbd protsessi kokkujooksmise, kuid halvemal juhul ei saa välistada mitteautoriseeritud juurdepääsu failidele ja privileegide puudumise tõttu failide kustutamist võrgukaustas.
Haavatavus tuleneb veast sids_to_unixids() funktsioonis, mis põhjustab mälust andmete lugemist, kui muudetakse SID (Windows Security Identifier) grupi identifikaatoreid GID (Unix Group ID) vormingusse. Probleem tekib juhul, kui negatiivne element lisatakse SID ja GID vastenduste vahemällu. Samba arendajad ei suutnud tuvastada usaldusväärseid ja korduvaid tingimusi, mis käivitaksid haavatavuse, kuid selle avastanud teadlane usub, et probleem võib olla ekspluateeritav failide kustutamiseks. serveril ilma sobivate õigusteta selle toimingu tegemiseks.
Allikas: opennet.ru
