Vulnerabilità in Samba che portano a overflow del buffer e fuoriuscita dal catalogo di base

Sono stati pubblicati aggiornamenti correttivi per le versioni 4.17.2, 4.16.6 e 4.15.11 del pacchetto Samba per risolvere due vulnerabilità. È possibile tracciare il rilascio degli aggiornamenti nei seguenti sistemi operativi: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

  • CVE-2022-3437 — overflow del buffer nelle funzioni unwrap_des() e unwrap_des3(), fornite dalla libreria GSSAPI del pacchetto Heimdal (incluso in Samba dalla versione 4.0). La vulnerabilità può essere sfruttata inviando un pacchetto appositamente formattato ai sistemi che utilizzano GSSAPI. Ad esempio, il problema si manifesta nell'implementazione del client e dei file. server basato sul protocollo SMB1, quando si utilizza DCE/RPC e nel controller di dominio Active Directory. I sistemi compilati con MIT Kerberos (—with-system-mitkrb5) non sono vulnerabili a questo problema.
  • CVE-2022-3592 — possibilità di uscire dai confini della directory esportata e di accedere a qualsiasi file su server attraverso manipolazioni con collegamenti simbolici. Il problema si manifesta solo nella versione Samba 4.17 ed è causato da un errore nel nuovo codice per la gestione dei collegamenti simbolici nello spazio utente (il codice mancava di un controllo per verificare se la directory di destinazione del collegamento fosse al di fuori della directory esportata). La vulnerabilità può essere sfruttata da un client che ha accesso in scrittura alla condivisione esportata, fornita tramite i protocolli SMB1 o NFS, che consentono la creazione di collegamenti simbolici.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster