Nuove versioni di Samba 4.14.4, 4.13.8 e 4.12.15 con correzione delle vulnerabilità

Sono stati preparati aggiornamenti correttivi per i pacchetti Samba 4.14.4, 4.13.8 e 4.12.15 che risolvono una vulnerabilità (CVE-2021-20254), che nella maggior parte dei casi può causare il crash del processo smbd, ma nel peggiore dei casi non esclude la possibilità di accesso non autorizzato a file e la cancellazione di file da parte di un utente non privilegiato su una condivisione di rete.

La vulnerabilità è causata da un errore nella funzione sids_to_unixids(), che porta alla lettura di dati al di fuori del buffer durante la conversione degli identificatori di gruppo SID (Windows Security Identifier) in GID (Unix Group ID). Il problema si verifica in caso di aggiunta di un elemento negativo nella cache delle corrispondenze SID in GID. Gli sviluppatori di Samba non sono stati in grado di identificare condizioni affidabili e ripetibili per l'emergere della vulnerabilità, ma il ricercatore che ha individuato la vulnerabilità ritiene che il problema possa essere sfruttato per eliminare file su un server sistema senza i diritti adeguati per eseguire questa operazione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster