Sono stati pubblicati gli aggiornamenti correttivi del pacchetto Samba 4.17.2, 4.16.6 e 4.15.11 che risolvono due vulnerabilità. È possibile seguire la pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni alle seguenti pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
- CVE-2022-3437 — overflow del buffer nelle funzioni unwrap_des() e unwrap_des3(), fornite nella libreria GSSAPI del pacchetto Heimdal (incluso in Samba dalla versione 4.0). L'attacco alla vulnerabilità può avvenire tramite l'invio di un pacchetto appositamente formattato ai sistemi che utilizzano GSSAPI. Ad esempio, il problema si manifesta nell'implementazione del client e del file server basato sul protocollo SMB1, durante l'utilizzo di DCE/RPC e nel controller di dominio Active Directory. I sistemi costruiti con MIT Kerberos (—with-system-mitkrb5) invece di Heimdal non sono vulnerabili a questa problematica.
- CVE-2022-3592 — possibilità di uscire dai limiti della directory esportata e accedere a qualsiasi file su server mediante manipolazioni con collegamenti simbolici. Il problema si manifesta solo nella versione Samba 4.17 ed è causato da un errore nel nuovo codice per la gestione dei collegamenti simbolici nello spazio utente (il codice mancava di un controllo per assicurare che la directory di destinazione del collegamento fosse al di fuori della directory esportata). La vulnerabilità può essere sfruttata da un client con accesso in scrittura alla parte esportata, fornita tramite protocolli SMB1 o NFS, che consentono la creazione di collegamenti simbolici.
Fonte: opennet.ru
