Vulnerabilità in Samba che consente di cambiare la password a qualsiasi utente.

Sono stati pubblicati i rilasci correttivi dei pacchetti Samba 4.16.4, 4.15.9 e 4.14.14 con la risoluzione di 5 vulnerabilità. È possibile seguire il rilascio degli aggiornamenti dei pacchetti nelle distribuzioni alle seguenti pagine: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.

La vulnerabilità più pericolosa (CVE-2022-32744) consente agli utenti del dominio Active Directory di cambiare la password di qualsiasi utente, incluso l'amministratore, ottenendo così il controllo completo sul dominio. Il problema è causato dal fatto che il KDC accetta le richieste kpasswd, cifrate con qualsiasi chiave nota.

Un attaccante con accesso a dominio, può inviare una richiesta falsa per impostare una nuova password a nome di un altro utente, cifrandola con la propria chiave, e il KDC la elaborerà senza controllare la corrispondenza della chiave dell'account. Inoltre, per inviare richieste false possono essere utilizzate le chiavi dei controller di dominio funzionanti in modalità di sola lettura (RODC), che non hanno autorizzazioni per cambiare le password. Come modo alternativo di protezione, è possibile disabilitare il supporto per il protocollo kpasswd aggiungendo alla smb.conf la linea "kpasswd port = 0".

Altre vulnerabilità:

  • CVE-2022-32746 — gli utenti Active Directory possono, inviando richieste LDAP "add" o "modify" appositamente formattate, avviare un accesso alla memoria dopo la sua liberazione (use-after-free) nel processo del server. Il problema è causato dal fatto che il modulo di registrazione dell'audit accede al contenuto del messaggio LDAP dopo che il modulo di gestione del DB ha liberato la memoria riservata per il messaggio. Per effettuare l'attacco è necessaria l'autorizzazione per aggiungere o modificare alcuni attributi privilegiati, come userAccountControl.
  • CVE-2022-2031 — gli utenti Active Directory possono aggirare alcune restrizioni nel controller di dominio. Il KDC e il servizio kpasswd hanno la possibilità di decifrare i ticket l'uno dell'altro, poiché condividono lo stesso insieme di chiavi e account. Pertanto, un utente che richiede un cambio di password può utilizzare il ticket ottenuto per accedere ad altri servizi.
  • CVE-2022-32745 — gli utenti Active Directory possono provocare un crash del processo del server inviando richieste LDAP "add" o "modify", che portano ad un accesso a dati non inizializzati.
  • CVE-2022-32742 — perdita di informazioni sul contenuto della memoria server attraverso manipolazioni con il protocollo SMB1. Un client SMB1 con diritti di scrittura nello storage condiviso può creare condizioni per scrivere frammenti della memoria del processo server in un file o inviarli a una stampante. L'attacco viene effettuato inviando una richiesta «write» con un intervallo non valido. Il problema riguarda solo i rami Samba fino alla versione 4.11 (nel ramo 4.11 il supporto per SMB1 è disabilitato per impostazione predefinita).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster