Des mises Ă jour correctives pour Samba 4.16.4, 4.15.9 et 4.14.14 ont Ă©tĂ© publiĂ©es, corrigeant 5 vulnĂ©rabilitĂ©s. Les versions des mises Ă jour des paquets dans les distributions peuvent ĂȘtre suivies sur les pages : Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.
La vulnĂ©rabilitĂ© la plus critique (CVE-2022-32744) permet aux utilisateurs du domaine Active Directory de modifier le mot de passe de n'importe quel utilisateur, y compris celui de l'administrateur, et d'obtenir ainsi un contrĂŽle total sur le domaine. Ce problĂšme est causĂ© par le fait que le KDC accepte les requĂȘtes kpasswd chiffrĂ©es avec n'importe quelle clĂ© connue.
Un attaquant ayant accĂšs Ă un domaine, peut envoyer une requĂȘte frauduleuse pour Ă©tablir un nouveau mot de passe au nom d'un autre utilisateur, en le chiffrant avec sa propre clĂ©, et le KDC la traitera sans vĂ©rifier la correspondance de la clĂ© du compte. De plus, des clĂ©s des contrĂŽleurs de domaine fonctionnant uniquement en mode lecture (RODC), qui n'ont pas les droits pour changer les mots de passe, peuvent ĂȘtre utilisĂ©es pour envoyer des demandes frauduleuses. Comme solution de contournement, il est possible de dĂ©sactiver la prise en charge du protocole kpasswd en ajoutant dans smb.conf la ligne «kpasswd port = 0».
Autres vulnérabilités :
- CVE-2022-32746 â les utilisateurs d'Active Directory peuvent, en envoyant des requĂȘtes LDAP spĂ©cifiquement formĂ©es «add» ou «modify», provoquer un accĂšs Ă la mĂ©moire aprĂšs sa libĂ©ration (use-after-free) dans le processus serveur. Ce problĂšme est causĂ© par le fait que le module de journalisation des audits accĂšde au contenu du message LDAP aprĂšs que le module de base de donnĂ©es a libĂ©rĂ© la mĂ©moire allouĂ©e Ă ce message. Pour mener l'attaque, il est nĂ©cessaire d'avoir des droits pour ajouter ou modifier certains attributs privilĂ©giĂ©s, tels que userAccountControl.
- CVE-2022-2031 â les utilisateurs d'Active Directory peuvent contourner certaines restrictions dans le contrĂŽleur de domaine. Le KDC et le service kpasswd peuvent dĂ©chiffrer les tickets l'un de l'autre, car ils partagent un ensemble de clĂ©s et de comptes communs. Par consĂ©quent, un utilisateur ayant demandĂ© un changement de mot de passe peut utiliser le ticket obtenu pour accĂ©der Ă d'autres services.
- CVE-2022-32745 â les utilisateurs d'Active Directory peuvent provoquer un arrĂȘt brutal du processus serveur en envoyant des requĂȘtes LDAP «add» ou «modify» entraĂźnant un accĂšs Ă des donnĂ©es non initialisĂ©es.
- CVE-2022-32742 â fuite d'informations sur le contenu de la mĂ©moire de serveurs Ă travers des manipulations du protocole SMB1. Un client SMB1 ayant des droits d'Ă©criture sur un stockage partagĂ© peut crĂ©er des conditions propices Ă l'Ă©criture d'extraits de contenu de la mĂ©moire du processus serveur dans un fichier ou Ă l'envoi sur une imprimante. L'attaque est effectuĂ©e en envoyant une requĂȘte « write » avec une plage incorrecte. Le problĂšme concerne uniquement les versions de Samba antĂ©rieures Ă 4.11 (dans la version 4.11, la prise en charge de SMB1 est dĂ©sactivĂ©e par dĂ©faut).
Source : opennet.ru
