Samba haavatavused, mis võimaldavad kauget koodi täitmist harvades konfiguratsioonides.

Esitatud on Samba versioonide 4.24.3, 4.23.8 ja 4.22.10 parandavad väljaanded, mis pakuvad avatud implementeerimist SMB ja Active Directory protokollide jaoks. Uutes versioonides on kõrvaldatud 6 turvaviga, millest kaks võimaldavad kaugtuvastamata ründajal käitada oma koodi serveris:

  • CVE-2026-4408 — turvavea probleem SAMR (Security Account Manager) serveri rakenduses DCE/RPC kaudu, mida kasutatakse identiteedihalduseks ja kasutajate ja rühmade andmebaasi haldamiseks. Probleem puudutab failiserveri serverid ja klassikalisi domeenikontrollereid (mitte Active Directory), mis käivitavad samba-dcerpcd protsessi süsteeniteenusena (ei käivitu vaikimisi) ja kasutavad parooli kontrollimise skripti, mille on määranud smb.conf seadistus läbi „check password script“ koos asendussümboliga „%u“ käivitamiscommandis (seadistused ilma „%u“ asendussümbolita ei ole probleemile vastuvõtlikud).

    Turvavea põhjuseks on see, et RPC-teenused SamValidatePasswordChange ja SamValidatePasswordReset saadavad sisselogimise ja parooli skripti, mille on määranud seadistus „check password script“, ilma erimärkide eritamiseta, kui asendatakse kasutajanimi kaudu „%u“. Turvavea tõttu on võimalik käivitada juhuslikke shell-käske serveril kui määratakse spetsiaalselt vormistatud kasutajanimi. Kaitsemeetmena on soovitatav edastada skriptile kasutajanimi mitte asendussuhtena „%u”, vaid keskkonnamuutujana SAMBA_CPS_ACCOUNT_NAME.

  • CVE-2026-4480 – haavatavus printimisseerias, mis kasutab seadistust „print command” koos asendussümboliga „%J”. Probleem tuleneb sellest, et kasutaja määratud printimisülesande kirjelduse edastamine toimub asendussümboli „%J” kaudu ilma erimärkide nõuetekohase põgenemiseta, mis võimaldab kaugel koodi käivitada, sealhulgas vaikimisi saadaval külastusrežiimis. Kaitsemeetmena võib eemaldada asenduse „%J” seadistusest „print command” failis smb.conf.
    „%J” smb.conf failis seadistusest „print command”.

Uutes väljaannetes on samuti kõrvaldatud veel mitmed haavatavused, mis võimaldavad ületada juurdepääsuõiguste kontrolli xattr-attribuudi „reparse point” osas, faili uuesti kirjutada vfs-mooduli WORM (Write-Once, Read Many) kasutamise korral, installida sertifikaadi HTTP kaudu ilma kinnitamiseta ja põhjustada AD DC WINS-i avariiline lõpetamine serverile saates spetsiaalselt vormistatud UDP-paket.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster