Des mises à jour correctives pour Samba 4.15.2, 4.14.10 et 4.13.14 ont été publiées, corrigeant 8 vulnérabilités, dont la plupart peuvent entraîner la compromission totale d'un domaine Active Directory. Fait notable, l'une des failles était en cours de correction depuis 2016, et cinq depuis 2020 ; toutefois, un correctif a conduit à l'impossibilité de démarrer winbindd avec la configuration « allow trusted domains = no » (les développeurs prévoient de publier rapidement une autre mise à jour avec un correctif). La publication des mises à jour des paquets dans les distributions peut être suivie sur les pages : Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.
Vulnérabilités corrigées :
- CVE-2020-25717 — en raison d'un défaut dans la logique de mappage des utilisateurs du domaine avec les utilisateurs du système local, un utilisateur du domaine Active Directory ayant la possibilité de créer de nouveaux comptes sur son système, géré via ms-DS-MachineAccountQuota, pouvait accéder avec des droits root à d'autres systèmes faisant partie de domaine.
- CVE-2021-3738 — accès à une zone mémoire déjà libérée (Use after free) dans l'implémentation du serveur RPC Samba AD DC (dsdb), ce qui pourrait potentiellement entraîner une élévation de privilèges lors de la manipulation des connexions.
- CVE-2016-2124 — les connexions clientes établies en utilisant le protocole SMB1 pouvaient être transférées à la transmission des paramètres d'authentification en texte clair ou via NTLM (par exemple, pour la collecte d'informations d'identification lors d'attaques MITM), même si l'authentification Kerberos était définie comme obligatoire pour l'utilisateur ou l'application dans les paramètres.
- CVE-2020-25722 — dans le contrôleur de domaine Active Directory basé sur Samba, les vérifications d'accès appropriées aux données stockées n'étaient pas effectuées, permettant ainsi à tout utilisateur de contourner les vérifications d'autorisation et de compromettre complètement le domaine.
- CVE-2020-25718 — dans le contrôleur de domaine Active Directory basé sur Samba, les tickets Kerberos émis par RODC (contrôleur de domaine en lecture seule) n'étaient pas correctement isolés, ce qui pouvait être utilisé pour obtenir des tickets administrateur à partir de RODC sans en avoir les droits.
- CVE-2020-25719 — le contrôleur de domaine Active Directory basé sur Samba ne tenait pas toujours compte des champs SID et PAC dans les tickets Kerberos (lors de la configuration de « gensec:require_pac = true », seul le nom était vérifié, et le PAC n'était pas pris en compte), ce qui permettait à un utilisateur ayant le droit de créer des comptes sur le système local de se faire passer pour un autre utilisateur dans le domaine, y compris un utilisateur privilégié.
- CVE-2020-25721 — pour les utilisateurs authentifiés à l'aide de Kerberos, des identifiants pour Active Directory (objectSid) n'étaient pas toujours uniques, ce qui pouvait entraîner des collisions entre différents utilisateurs.
- CVE-2021-23192 — lors d'une attaque MITM, il était possible de substituer des fragments dans de grandes requêtes DCE/RPC, fragmentées en plusieurs parties.
Source : opennet.ru
