On avaldatud Samba 4.17.3, 4.16.7 ja 4.15.12 paketi parandused, mis kõrvaldab haavatavuse (CVE-2022-42898) Kerberose raamatukogudes, mis põhjustab täisarvude ülevoolu ja andmete kirjutamist määratud puhversaldo välja, kui töötleda PAC (Privileged Attribute Certificate) parameetreid, mis on saadetud autentitud kasutaja poolt. Paketiväljaannete avaldamist jaotustes saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
Lisaks Samba probleemile esineb see ka MIT Kerberose ja Heimdal Kerberose pakettides. Samba projekti haavatavuse aruandes ei detaliseerita ohtu, kuid MIT Kerberose aruandes on märgitud, et haavatavus võib viia kaugteostuse koodi. Haavatavuse ekspluateerimine on võimalik ainult 32-bitistes süsteemides.
Probleem mõjutab KDC (Key Distribution Center) või kadmind konfiguratsioone. Konfiguratsioonides, kus ei ole Active Directory't, ilmneb haavatavus samuti failiserverite puhul. serverites Samba, mis kasutab Kerberost. Probleem oli tingitud veast funktsiooni krb5_parse_pac() sees, mille tõttu arvutati vale puhver suurus, mida kasutati PAC-i väljade analüüsimiseks. 32-bitistes süsteemides võis spetsiaalselt vormistatud PAC töötlemisel see viga viia 16-baidise ploki, mille ründaja edastas, paigutamiseni eraldatud puhvri taha.
Allikas: opennet.ru
