Sono stati pubblicati aggiornamenti correttivi per il pacchetto Samba 4.14.4, 4.13.8 e 4.12.15 per risolvere una vulnerabilità (CVE-2021-20254), che nella maggior parte dei casi può portare al crash del processo smbd, ma nel peggiore dei casi non si esclude la possibilità di accesso non autorizzato ai file e di eliminazione di file da parte di utenti non privilegiati sulla condivisione di rete.
La vulnerabilità è causata da un errore nella funzione sids_to_unixids(), che porta alla lettura di dati al di fuori dei confini del buffer durante la conversione degli identificatori di gruppo SID (Windows Security Identifier) in GID (Unix Group ID). Il problema si verifica quando un elemento negativo viene aggiunto alla cache delle corrispondenze SID in GID. Gli sviluppatori di Samba non sono riusciti a identificare condizioni affidabili e ripetibili per il verificarsi della vulnerabilità, ma il ricercatore che ha scoperto la vulnerabilità ritiene che il problema possa essere sfruttato per eliminare file senza i diritti adeguati per eseguire questa operazione. server senza i diritti adeguati per eseguire questa operazione.
Fonte: opennet.ru
