{"id":102262,"date":"2021-11-10T21:36:39","date_gmt":"2021-11-10T19:36:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/v-samba-ustraneno-8-opasnyh-uyazvimostej"},"modified":"2021-11-10T21:36:39","modified_gmt":"2021-11-10T19:36:39","slug":"v-samba-ustraneno-8-opasnyh-uyazvimostej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/v-samba-ustraneno-8-opasnyh-uyazvimostej","title":{"rendered":"Huit vuln\u00e9rabilit\u00e9s critiques ont \u00e9t\u00e9 corrig\u00e9es dans Samba.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Des mises \u00e0 jour correctives pour les versions 4.15.2, 4.14.10 et 4.13.14 de Samba ont \u00e9t\u00e9 publi\u00e9es, corrigeant 8 vuln\u00e9rabilit\u00e9s, dont la majorit\u00e9 peut entra\u00eener une compromission totale du domaine Active Directory. Notamment, l'un des probl\u00e8mes \u00e9tait en cours de correction depuis 2016, et cinq autres depuis 2020, cependant, un correctif a conduit \u00e0 l'incapacit\u00e9 de d\u00e9marrer winbindd avec la configuration \u00ab allow trusted domains = no \u00bb (les d\u00e9veloppeurs pr\u00e9voient de publier rapidement une nouvelle mise \u00e0 jour corrective). Les publications de mises \u00e0 jour de paquets dans les distributions peuvent \u00eatre suivies sur les pages : Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.    <\/p>\n<p>Vuln\u00e9rabilit\u00e9s corrig\u00e9es :  <\/p>\n<ul>\n<li class=\"l\"> CVE-2020-25717 \u2014 en raison d'un probl\u00e8me dans la logique de mappage des utilisateurs de domaine avec les utilisateurs du syst\u00e8me local, un utilisateur de domaine Active Directory ayant la possibilit\u00e9 de cr\u00e9er de nouveaux comptes sur son syst\u00e8me, g\u00e9r\u00e9 via ms-DS-MachineAccountQuota, pouvait acc\u00e9der avec des droits root \u00e0 d'autres syst\u00e8mes, faisant partie de <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/domain\/\"   title=\"domaine\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4094\">domaine<\/a>.\n<li class=\"l\"> CVE-2021-3738 \u2014 acc\u00e8s \u00e0 une zone de m\u00e9moire d\u00e9j\u00e0 lib\u00e9r\u00e9e (Use after free) dans l'impl\u00e9mentation du serveur RPC de Samba AD DC (dsdb), ce qui peut potentiellement conduire \u00e0 une \u00e9l\u00e9vation de privil\u00e8ges lors de la manipulation des connexions.\n<li class=\"l\"> CVE-2016-2124 \u2014 les connexions client \u00e9tablies en utilisant le protocole SMB1 pouvaient \u00eatre redirig\u00e9es pour transmettre des param\u00e8tres d'authentification en texte clair ou via NTLM (par exemple, pour r\u00e9cup\u00e9rer des informations d'identification lors d'attaques MITM), m\u00eame si une authentification obligatoire via Kerberos \u00e9tait d\u00e9finie pour l'utilisateur ou l'application dans les param\u00e8tres.\n<li class=\"l\"> CVE-2020-25722 \u2014 dans le contr\u00f4leur de domaine Active Directory bas\u00e9 sur Samba, des v\u00e9rifications d'acc\u00e8s appropri\u00e9es aux donn\u00e9es stock\u00e9es n'\u00e9taient pas effectu\u00e9es, permettant \u00e0 tout utilisateur de contourner les v\u00e9rifications d'autorisation et de compromettre compl\u00e8tement le domaine.\n<li class=\"l\"> CVE-2020-25718 \u2014 dans le contr\u00f4leur de domaine Active Directory bas\u00e9 sur Samba, les tickets Kerberos d\u00e9livr\u00e9s par RODC (contr\u00f4leur de domaine en lecture seule) n'\u00e9taient pas correctement isol\u00e9s, ce qui pouvait \u00eatre utilis\u00e9 pour obtenir des tickets administratifs de RODC sans avoir les autorisations n\u00e9cessaires.\n<li class=\"l\"> CVE-2020-25719 \u2014 le contr\u00f4leur de domaine Active Directory bas\u00e9 sur Samba ne prenait pas toujours en compte l'association des champs SID et PAC dans les tickets Kerberos (lors de la configuration \u00ab gensec:require_pac = true \u00bb, seul le nom \u00e9tait v\u00e9rifi\u00e9, le PAC n'\u00e9tait pas pris en compte), ce qui permettait \u00e0 un utilisateur ayant le droit de cr\u00e9er des comptes sur le syst\u00e8me local de se faire passer pour un autre utilisateur dans le domaine, y compris un utilisateur privil\u00e9gi\u00e9.\n<li class=\"l\"> CVE-2020-25721 \u2014 pour les utilisateurs authentifi\u00e9s via Kerberos, des identifiants non toujours uniques pour Active Directory (objectSid) \u00e9taient attribu\u00e9s, ce qui pouvait entra\u00eener des chevauchements entre diff\u00e9rents utilisateurs.\n<li class=\"l\"> CVE-2021-23192 \u2014 lors d'une attaque MITM, il \u00e9tait possible de falsifier des fragments dans de grandes requ\u00eates DCE\/RPC, qui \u00e9taient divis\u00e9es en plusieurs parties.  <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56132\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 Samba 4.15.2, 4.14.10 \u0438 4.13.14 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 8 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u043b\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u0438 \u0434\u043e\u043c\u0435\u043d\u0430 Active Directory. \u041f\u0440\u0438\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u043e, \u0447\u0442\u043e \u043e\u0434\u043d\u0443 \u0438\u0437 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u044f\u043b\u0438 \u0441 2016 \u0433\u043e\u0434\u0430, \u0430 \u043f\u044f\u0442\u044c &#8212; \u0441 2020 \u0433\u043e\u0434\u0430, \u0442\u0435\u043c \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 \u043e\u0434\u043d\u043e \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e \u043a \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c winbindd \u043f\u0440\u0438 \u043d\u0430\u043b\u0438\u0447\u0438\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 &#171;allow trusted domains [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-102262","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 Samba 4.15.2, 4.14.10 \u0438 4.13.14 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 8 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u043b\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u0438 \u0434\u043e\u043c\u0435\u043d\u0430 Active Directory.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/v-samba-ustraneno-8-opasnyh-uyazvimostej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412 Samba \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 8 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 Samba 4.15.2, 4.14.10 \u0438 4.13.14 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 8 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u043b\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u0438 \u0434\u043e\u043c\u0435\u043d\u0430 Active Directory.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/v-samba-ustraneno-8-opasnyh-uyazvimostej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-11-10T19:36:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-11-10T19:36:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd478 vuln\u00e9rabilit\u00e9s critiques corrig\u00e9es dans Samba | ProHoster","description":"Des mises \u00e0 jour correctives ont \u00e9t\u00e9 publi\u00e9es pour Samba 4.15.2, 4.14.10 et 4.13.14, corrigeant 8 vuln\u00e9rabilit\u00e9s, dont la plupart peuvent entra\u00eener une compromission totale du domaine Active Directory.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/v-samba-ustraneno-8-opasnyh-uyazvimostej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412 Samba \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 8 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u0430 Samba 4.15.2, 4.14.10 \u0438 4.13.14 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 8 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u043b\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u0438 \u0434\u043e\u043c\u0435\u043d\u0430 Active Directory.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/v-samba-ustraneno-8-opasnyh-uyazvimostej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-11-10T19:36:39+00:00","article:modified_time":"2021-11-10T19:36:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"102262","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-11-10 19:37:53","updated":"2026-03-05 11:10:51","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/102262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=102262"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/102262\/revisions"}],"predecessor-version":[{"id":163197,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/102262\/revisions\/163197"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=102262"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=102262"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=102262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}