Kaugarvuti root-haavatavus Samba-s

Avalikustatud on korrektsiooniversioonid paketile 4.15.5, 4.14.12 ja 4.13.17, mis lahendavad 3 turvaauku. Ohtlikim haavatavus (CVE-2021-44142) võimaldab kaugpealetungijal käivitada juhuslikku koodi root õigustes haavatavas Samba versioonis. Probleemile on määratud ohtlikkuse tase 9.9 kümnest.

Haavatavus ilmneb ainult VFS-mooduli vfs_fruit kasutamisel vaikeseadetega (fruit:metadata=netatalk või fruit:resource=file), mis tagab täiendava ühilduvuse taseme Mac OS klientidega ja parandab failide üleviimist. serveritega Netatalk 3 AFP. Probleem on põhjustatud puhverserveri ülekoormusest metainfo töötlemise koodis koos laiendatud atribuutidega (EA, xattr), mis aktiviseerub failide avamisel smbd-s. Rünnaku läbiviimiseks peab kasutajal olema kirjutamisõigus faili laiendatud atribuutidele, samas kui rünnakut saab teostada ka külalisena, kui tal on lubatud selline kirje.

Pakettide värskenduste väljalaskmist distributsioonides saab jälgida järgmistelt lehtedelt: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Kaitseks võib eemaldada „fruit“ mooduli smb.conf'i „vfs objects“ nimekirjast.

Kaks ülejäänud haavatavust:

  • CVE-2022-0336 haavatavus võimaldab Samba AD DC kasutajal esineda teise teenusena ja organiseerida selle teenuse sihitud liikluse püüdmiseks. Rünnaku jaoks peab kasutajal olema õigus muuta servicePrincipalName atribuuti kontol.
  • CVE-2021-44141 haavatavus võib viia teabe lekkimiseni olemasolevate failide ja kataloogide kohta failisüsteemis, mis asub Samba eksporditud jaotise väljaspool. Rünnak toimub sümboolsete linkide manipuleerimise kaudu.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster