Sono stati rilasciati aggiornamenti correttivi per i pacchetti Samba 4.16.4, 4.15.9 e 4.14.14 che risolvono 5 vulnerabilità. È possibile seguire le versioni degli aggiornamenti dei pacchetti nelle distribuzioni: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.
La vulnerabilità più critica (CVE-2022-32744) consente agli utenti del dominio Active Directory di modificare la password di qualsiasi utente, inclusa la password dell'amministratore, ottenendo così il controllo totale sul dominio. Questo problema si verifica poiché il KDC accetta richieste kpasswd criptate con qualsiasi chiave nota.
Un aggressore con accesso a dominio, può inviare una richiesta fittizia per impostare una nuova password a nome di un altro utente, criptandola con la propria chiave, e il KDC la inoltrerà senza verificare la corrispondenza della chiave dell'account. Le chiavi dei controller di dominio in sola lettura (RODC), che non hanno l'autorità per modificare le password, possono essere utilizzate anche per inviare richieste fittizie. Come misura di sicurezza, è possibile disabilitare il supporto per il protocollo kpasswd aggiungendo la riga «kpasswd port = 0» nel smb.conf.
Altre vulnerabilità:
- CVE-2022-32746 — gli utenti di Active Directory possono iniziare un accesso alla memoria dopo la liberazione (use-after-free) nel processo del server inviando richieste LDAP «add» o «modify» appositamente formattate. Il problema è causato dal fatto che il modulo di registrazione dell'audit accede al contenuto del messaggio LDAP dopo che il modulo di gestione del database ha liberato la memoria assegnata al messaggio. Per eseguire l'attacco è necessario avere i diritti per aggiungere o modificare alcuni attributi privilegiati, come userAccountControl.
- CVE-2022-2031 — gli utenti di Active Directory possono bypassare alcune restrizioni nel controller di dominio. KDC e il servizio kpasswd possono decifrare i ticket l'uno dell'altro, poiché condividono un insieme di chiavi e account. Pertanto, un utente che richiede un cambio di password può utilizzare il ticket ottenuto per accedere ad altri servizi.
- CVE-2022-32745 — gli utenti di Active Directory possono causare un'interruzione del processo del server inviando richieste LDAP «add» o «modify» che portano all'accesso a dati non inizializzati.
- CVE-2022-32742 — fuga di informazioni sul contenuto della memoria server attraverso manipolazioni del protocollo SMB1. Un client SMB1 con diritti di scrittura su uno spazio di archiviazione condiviso può creare condizioni favorevoli per la scrittura di segmenti della memoria del processo server in un file o per l'invio a una stampante. L'attacco è effettuato inviando una richiesta 'write' specificando un intervallo non valido. Il problema riguarda solo le versioni di Samba fino alla 4.11 (nella versione 4.11 il supporto per SMB1 è disattivato di default).
Fonte: opennet.ru
