Vulnérabilité root distante dans Samba

Des mises à jour correctives pour les versions 4.15.5, 4.14.12 et 4.13.17 ont été publiées, résolvant 3 vulnérabilités. La vulnérabilité la plus grave (CVE-2021-44142) permet à un attaquant distant d'exécuter du code arbitraire avec des droits root sur un système disposant d'une version vulnérable de Samba. Cette vulnérabilité a été classée avec un niveau de gravité de 9.9 sur 10.

La vulnérabilité se manifeste uniquement lors de l'utilisation du module VFS vfs_fruit avec les paramètres par défaut (fruit:metadata=netatalk ou fruit:resource=file), fournissant un niveau supplémentaire de compatibilité avec les clients mac OS et améliorant la portabilité des fichiers. serveurs très chargés Netatalk 3 AFP. Le problème provient d'un débordement de tampon dans le code d'analyse des métadonnées avec des attributs étendus (EA, xattr), déclenché lors de l'ouverture de fichiers dans smbd. Pour réussir une attaque, l'utilisateur doit avoir un accès en écriture aux attributs étendus du fichier, et l'attaque peut également être menée par un utilisateur invité si une telle écriture lui est autorisée.

La publication de mises à jour de paquets dans les distributions peut être suivie sur les pages suivantes : Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Comme mesure de protection, il est possible de retirer le module « fruit » de la liste des « vfs objects » dans smb.conf.

Les deux autres vulnérabilités :

  • La vulnérabilité CVE-2022-0336 permet à un utilisateur Samba AD DC de se faire passer pour un autre service et de sélectionner le trafic destiné à ce service. Pour attaquer, l'utilisateur doit avoir le droit de modifier l'attribut servicePrincipalName dans le compte.
  • La vulnérabilité CVE-2021-44141 peut entraîner une fuite d'informations sur l'existence de fichiers et de répertoires dans la zone de FS en dehors de la partition exportée de Samba. L'attaque se réalise par manipulation des liens symboliques.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster