Esitatud on Samba versioonide 4.24.3, 4.23.8 ja 4.22.10 parandavad väljaanded, mis pakuvad avatud implementeerimist SMB ja Active Directory protokollide jaoks. Uutes versioonides on kõrvaldatud 6 turvaviga, millest kaks võimaldavad kaugtuvastamata ründajal käitada oma koodi serveris:
- CVE-2026-4408 — turvavea probleem SAMR (Security Account Manager) serveri rakenduses DCE/RPC kaudu, mida kasutatakse identiteedihalduseks ja kasutajate ja rühmade andmebaasi haldamiseks. Probleem puudutab failiserveri serverid ja klassikalisi domeenikontrollereid (mitte Active Directory), mis käivitavad samba-dcerpcd protsessi süsteeniteenusena (ei käivitu vaikimisi) ja kasutavad parooli kontrollimise skripti, mille on määranud smb.conf seadistus läbi „check password script“ koos asendussümboliga „%u“ käivitamiscommandis (seadistused ilma „%u“ asendussümbolita ei ole probleemile vastuvõtlikud).
Turvavea põhjuseks on see, et RPC-teenused SamValidatePasswordChange ja SamValidatePasswordReset saadavad sisselogimise ja parooli skripti, mille on määranud seadistus „check password script“, ilma erimärkide eritamiseta, kui asendatakse kasutajanimi kaudu „%u“. Turvavea tõttu on võimalik käivitada juhuslikke shell-käske serveril kui määratakse spetsiaalselt vormistatud kasutajanimi. Kaitsemeetmena on soovitatav edastada skriptile kasutajanimi mitte asendussuhtena „%u”, vaid keskkonnamuutujana SAMBA_CPS_ACCOUNT_NAME.
- CVE-2026-4480 – haavatavus printimisseerias, mis kasutab seadistust „print command” koos asendussümboliga „%J”. Probleem tuleneb sellest, et kasutaja määratud printimisülesande kirjelduse edastamine toimub asendussümboli „%J” kaudu ilma erimärkide nõuetekohase põgenemiseta, mis võimaldab kaugel koodi käivitada, sealhulgas vaikimisi saadaval külastusrežiimis. Kaitsemeetmena võib eemaldada asenduse „%J” seadistusest „print command” failis smb.conf.
„%J” smb.conf failis seadistusest „print command”.
Uutes väljaannetes on samuti kõrvaldatud veel mitmed haavatavused, mis võimaldavad ületada juurdepääsuõiguste kontrolli xattr-attribuudi „reparse point” osas, faili uuesti kirjutada vfs-mooduli WORM (Write-Once, Read Many) kasutamise korral, installida sertifikaadi HTTP kaudu ilma kinnitamiseta ja põhjustada AD DC WINS-i avariiline lõpetamine serverile saates spetsiaalselt vormistatud UDP-paket.
Allikas: opennet.ru
