Avalikustatud on korrektsiooniversioonid paketile 4.15.5, 4.14.12 ja 4.13.17, mis lahendavad 3 turvaauku. Ohtlikim haavatavus (CVE-2021-44142) võimaldab kaugpealetungijal käivitada juhuslikku koodi root õigustes haavatavas Samba versioonis. Probleemile on määratud ohtlikkuse tase 9.9 kümnest.
Haavatavus ilmneb ainult VFS-mooduli vfs_fruit kasutamisel vaikeseadetega (fruit:metadata=netatalk või fruit:resource=file), mis tagab täiendava ühilduvuse taseme Mac OS klientidega ja parandab failide üleviimist. serveritega Netatalk 3 AFP. Probleem on põhjustatud puhverserveri ülekoormusest metainfo töötlemise koodis koos laiendatud atribuutidega (EA, xattr), mis aktiviseerub failide avamisel smbd-s. Rünnaku läbiviimiseks peab kasutajal olema kirjutamisõigus faili laiendatud atribuutidele, samas kui rünnakut saab teostada ka külalisena, kui tal on lubatud selline kirje.
Pakettide värskenduste väljalaskmist distributsioonides saab jälgida järgmistelt lehtedelt: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Kaitseks võib eemaldada „fruit“ mooduli smb.conf'i „vfs objects“ nimekirjast.
Kaks ülejäänud haavatavust:
- CVE-2022-0336 haavatavus võimaldab Samba AD DC kasutajal esineda teise teenusena ja organiseerida selle teenuse sihitud liikluse püüdmiseks. Rünnaku jaoks peab kasutajal olema õigus muuta servicePrincipalName atribuuti kontol.
- CVE-2021-44141 haavatavus võib viia teabe lekkimiseni olemasolevate failide ja kataloogide kohta failisüsteemis, mis asub Samba eksporditud jaotise väljaspool. Rünnak toimub sümboolsete linkide manipuleerimise kaudu.
Allikas: opennet.ru
