Vulnérabilités dans Samba, entraînant un débordement de tampon et un dépassement du répertoire de base

Des mises à jour correctives pour les versions 4.17.2, 4.16.6 et 4.15.11 de Samba ont été publiées, corrigeant deux vulnérabilités. Les mises à jour des paquets dans les distributions peuvent être suivies sur les pages : Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

  • CVE-2022-3437 — débordement de tampon dans les fonctions unwrap_des() et unwrap_des3(), fournies par la bibliothèque GSSAPI dans le paquet Heimdal (disponible avec Samba depuis la version 4.0). L'exploitation de la vulnérabilité est possible en envoyant un paquet spécialement conçu aux systèmes utilisant GSSAPI. Par exemple, le problème se manifeste dans l'implémentation du client et du fichier de serveurs basé sur le protocole SMB1, lors de l'utilisation de DCE/RPC et dans le contrôleur de domaine Active Directory. Les systèmes compilés avec MIT Kerberos (—with-system-mitkrb5) ne sont pas affectés par ce problème.
  • CVE-2022-3592 — possibilité de sortir des limites du répertoire exporté et d'accéder à n'importe quel fichier sur le serveur par des manipulations avec des liens symboliques. Le problème se manifeste uniquement dans la branche Samba 4.17 et est causé par une erreur dans le nouveau code de traitement des liens symboliques dans l'espace utilisateur (le code n'incluait pas de vérification pour déterminer si le répertoire cible du lien était en dehors du répertoire exporté). La vulnérabilité peut être exploitée par un client disposant d'un accès en écriture dans la partition exportée, fournie via les protocoles SMB1 ou NFS, permettant la création de liens symboliques.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster