Vulnerabilità in Samba che consente l'esecuzione remota di codice sul server

Sono stati pubblicati i rilasci correttivi del pacchetto Samba 4.23.2, 4.22.5 e 4.21.9 che risolvono una vulnerabilità (CVE-2025-10230) nell'implementazione del server di risoluzione dei nomi WINS, che consente l'esecuzione remota di codice non autenticato sul server. È stato assegnato il massimo livello di gravità alla vulnerabilità: 10 su 10.

La vulnerabilità è causata dalla mancanza di un'adeguata verifica dei valori passati prima dell'avvio dell'applicazione specificata nel parametro "wins hook". Tale applicazione viene avviata tramite il comando "sh -c" ogni volta che viene modificato un nome tramite WINS. Quando si utilizza WINS nel controller di dominio Active Directory, i nomi NetBIOS, passati come argomenti della riga di comando all'avvio dell'applicazione hook, non venivano puliti dai caratteri speciali, il che consentiva di eseguire comandi shell arbitrari specificando nel nodo di richiesta un nome NetBIOS appositamente formattato sul server WINS. cmd = talloc_asprintf(tmp_mem, "%s %s %s x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl("/bin/sh", "sh", "-c", cmd, NULL);

Un client non autenticato può inviare un pacchetto di registrazione al server WINS e richiedere qualsiasi nome NetBIOS non superiore a 15 caratteri. Non viene eseguita la pulizia di caratteri come '' e ';' nel nome. Pertanto, quando si avvia l'elaboratore hook, la trasmissione di un nome come "name;id>file" porterà all'esecuzione dell'utility "id" e all'invio dell'output nel file "file".

La vulnerabilità si manifesta nei sistemi in cui nel smb.conf è impostato il parametro ‘wins hook’ durante l'utilizzo di un controller di dominio attivo. server WINS (di default disattivato e richiede l'attivazione del parametro "wins support = yes"). Quando si utilizza il server WINS in sistemi senza un controller di dominio, la vulnerabilità non si manifesta. È possibile verificare lo stato della nuova versione del pacchetto o della preparazione di una correzione nelle distribuzioni sulle seguenti pagine: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD e NetBSD.

Negli aggiornamenti pubblicati, è stata anche risolta una vulnerabilità meno pericolosa (CVE-2025-9640) che porta a una fuoriuscita di memoria non inizializzata. Il problema si manifesta nel modulo vfs_streams_xattr durante i fallimenti di allocazione della memoria, che possono essere innescati da operazioni di scrittura che creano aree vuote nel file. La vulnerabilità può essere sfruttata da un utente autenticato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster