Vulnerabilità root remota in Samba

Sono stati pubblicati aggiornamenti correttivi per i pacchetti 4.15.5, 4.14.12 e 4.13.17 che risolvono 3 vulnerabilità. La vulnerabilità più critica (CVE-2021-44142) consente a un attaccante remoto di eseguire codice arbitrario con privilegi di root su un sistema con una versione vulnerabile di Samba. A questo problema è stato assegnato un livello di gravità di 9.9 su 10.

La vulnerabilità si manifesta solo quando si utilizza il modulo VFS vfs_fruit con impostazioni predefinite (fruit:metadata=netatalk o fruit:resource=file), che fornisce un ulteriore livello di compatibilità con i client macOS e migliora la portabilità con i file di Netatalk 3 AFP. server Il problema è causato da un overflow di buffer nel codice di parsing dei metadati con attributi estesi (EA, xattr), scatenato durante l'apertura dei file in smbd. Per eseguire l'attacco, l'utente deve avere accesso in scrittura agli attributi estesi del file, anche se l'attacco può essere effettuato da un utente ospite, se tale scrittura è consentita.

È possibile seguire il rilascio degli aggiornamenti dei pacchetti nelle distribuzioni sulle pagine: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Come soluzione alternativa per la protezione, si può rimuovere il modulo 'fruit' dall'elenco 'vfs objects' in smb.conf.

Le altre due vulnerabilità:

  • La vulnerabilità CVE-2022-0336 consente a un utente di Samba AD DC di masquerade come un altro servizio e di intercettare il traffico indirizzato a quel servizio. Per attuare l'attacco, l'utente deve avere il diritto di modificare l'attributo servicePrincipalName nell'account.
  • La vulnerabilità CVE-2021-44141 può portare a una fuga di informazioni sull'esistenza di file e directory nell'area FS al di fuori della partizione Samba esportata. L'attacco viene eseguito tramite la manipolazione di collegamenti simbolici.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster