Des mises à jour correctives pour les versions 4.17.3, 4.16.7 et 4.15.12 de Samba ont été publiées, corrigeant une vulnérabilité (CVE-2022-42898) dans les bibliothèques Kerberos, entraînant un dépassement d'entier et un écriture de données hors de la mémoire allouée lors du traitement des paramètres PAC (Privileged Attribute Certificate) envoyés par un utilisateur authentifié. La publication des mises à jour des paquets dans les distributions peut être suivie sur les pages : Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
En plus de Samba, le problème se manifeste également dans les paquets avec MIT Kerberos et Heimdal Kerberos. Dans le rapport de vulnérabilité du projet Samba, la menace n'est pas détaillée, mais le rapport de MIT Kerberos indique que la vulnérabilité pourrait entraîner une exécution de code à distance. L'exploitation de la vulnérabilité n'est possible que sur des systèmes 32 bits.
Le problème concerne les configurations avec KDC (Key Distribution Center) ou kadmind. Dans les configurations sans Active Directory, la vulnérabilité se manifeste également sur les fichiers serveurs Samba utilisant Kerberos. Le problème est causé par une erreur dans la fonction krb5_parse_pac(), qui calcule incorrectement la taille du tampon utilisé lors de l'analyse des champs PAC. Sur les systèmes 32 bits, lors du traitement de PAC spécialement conçu, cette erreur pouvait entraîner le placement d'un bloc de 16 octets envoyé par l'attaquant en dehors de la mémoire allouée.
Source : opennet.ru
