Sambas on eemaldatud 8 ohtlikku haavatavust

Avaldatud on korrigeerivad vĂ€ljalasked Samba paketist 4.15.2, 4.14.10 ja 4.13.14, mis parandavad 8 haavatavust, millest enamus vĂ”ivad viia Active Directory domeeni tĂ€ieliku kompromiteerimiseni. TĂ€helepanuvÀÀrne on see, et ĂŒhe probleemi lahendamist on alustatud juba 2016. aastast ja viit alates 2020. aastast; siiski tĂ”i ĂŒks parandamine endaga kaasa winbindd kĂ€ivitumise ebaĂ”nnestumise, kui on seadistatud „allow trusted domains = no“ (arendajad kavatsevad kiiresti avaldada veel ĂŒhe vĂ€rskenduse, mis probleemi lahendab). Pakettide vĂ€rskenduste vĂ€ljalaske jĂ€lgimist jaotustes saab teha lehtedel: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.

KĂŒljest eemaldatud haavatavused:

  • CVE-2020-25717 — kasutajate domeeni ja kohalikus sĂŒsteemis olevate kasutajate vahelise kaardistamise loogika puudujÀÀgi tĂ”ttu sai Active Directory domeeninimi, kellel on lubatud luua uusi kontosid oma sĂŒsteemis, mille ĂŒle valitsetakse ms-DS-MachineAccountQuota kaudu, juurdepÀÀsu root Ă”igustega teistele sĂŒsteemidele, mis kuuluvad domeeni.
  • CVE-2021-3738 — juba vabastatud mĂ€lupiirkonna (Use after free) juurde pÀÀsemise probleem Samba AD DC (dsdb) RPC-serveri teostuses, mis vĂ”ib potentsiaalselt viia Ă”iguste tĂ”stmise vĂ”imalusteni, kui manipuleerida ĂŒhenduste seadistamisega.
  • CVE-2016-2124 — kliendiĂŒhendused, mis on loodud SMB1 protokolli abil, vĂ”ivad edastada autentimisteavet selges tekstis vĂ”i NTLM-i kaudu (nt kasutaja mandaadi mÀÀramiseks MITM-rĂŒnnakute puhul), isegi kui kasutaja vĂ”i rakenduse seadetes on mÀÀratud kohustuslik autentimine Kerberose kaudu.
  • CVE-2020-25722 — Active Directory domeeni kontrolleris, mis pĂ”hineb Samba-l, ei teostatud nĂ”uetekohaseid juurdepÀÀsukontrolle salvestatud andmetele, mis vĂ”imaldas igal kasutajal mööda minna volituskatsetest ja tĂ€ielikult kompromiteerida domeeni.
  • CVE-2020-25718 — Active Directory domeeni kontrolleris, mis pĂ”hineb Samba-l, ei isoleeritud korrektselt RODC (kĂŒnnisega domeeni kontrolleri) poolt vĂ€ljastatud Kerberose piletid, mis vĂ”isid vĂ”imaldada RODC-l saada administraatori pileteid, ilma vastava volituseta.
  • CVE-2020-25719 — Active Directory domeeni juhtimisseade Samba baasil ei arvestanud alati SID ja PAC vĂ€ljade kombinatsiooni Kerberos'i piletites (seades "gensec:require_pac = true" kontrolliti ainult nime, PAC'i ei arvestatud), mis vĂ”imaldas kasutajal, kellel oli Ă”igused kohalikul sĂŒsteemil kontode loomiseks, end esitleda teise kasutajana domeenis, sealhulgas privileege omavana.
  • CVE-2020-25721 — Kerberos'i autentimisega kasutajatele anti mitte alati unikaalsed identifikaatorid Active Directory's (objectSid), mis vĂ”is viia ĂŒhe kasutaja ja teise risti minekuni.
  • CVE-2021-23192 — MITM-rĂŒnnaku korral oli vĂ”imalik asendada fragmente suurtes DCE/RPC pĂ€ringutes, mis jagati mitmeks osaks.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster