Kwetsbaarheden in Samba die op afstand codeuitvoering mogelijk maken in zeldzame configuraties

De correcties voor de Samba-pakketten 4.24.3, 4.23.8 en 4.22.10 zijn gepresenteerd, die een open implementatie van de SMB- en Active Directory-protocollen bieden. In de nieuwe versies zijn er 6 kwetsbaarheden verholpen, waarvan er twee het voor een niet-geauthenticeerde aanvaller op afstand mogelijk maken om zijn code op de server uit te voeren:

  • CVE-2026-4408 — een kwetsbaarheid in de implementatie van de SAMR (Security Account Manager) server bovenop DCE/RPC, die wordt gebruikt voor het beheer van inloggegevens en de database van gebruikers en groepen. Het probleem betreft bestanden servers en klassieke domeincontrollers (niet Active Directory), die het proces samba-dcerpcd als systeemservice uitvoeren (standaard niet gestart) en gebruikmaken van een wachtwoordcontrole-script, ingesteld in smb.conf via de optie 'check password script' met de wildcard '%'u' in het opstartcommando (configuraties zonder de wildcard '%u' zijn niet kwetsbaar voor dit probleem).

    De kwetsbaarheid wordt veroorzaakt doordat de RPC-diensten SamValidatePasswordChange en SamValidatePasswordReset de inlognaam en het wachtwoord doorgeven aan het script, dat is ingesteld via de optie 'check password script', zonder speciale karakters te escapen bij het substitueren van de gebruikersnaam via '%u'. De kwetsbaarheid maakt het mogelijk om willekeurige shell-opdrachten uit te voeren op de server wanneer een speciaal geformatteerde gebruikersnaam wordt opgegeven. Als een beveiligingsomweg wordt voorgesteld om de gebruikersnaam niet via de substitutie '%u' aan het script door te geven, maar via de omgevingsvariabele SAMBA_CPS_ACCOUNT_NAME.

  • CVE-2026-4480 — een kwetsbaarheid in de printserver, die de instelling 'print command' met de wildcard '%J' gebruikt. Het probleem wordt veroorzaakt doordat de door de gebruiker opgegeven beschrijving van de printopdracht via de substitutie '%J' zonder de juiste escape van speciale karakters wordt doorgegeven, waardoor het mogelijk is om op afstand zijn code uit te voeren bij het indienen van een printtaak, ook in de standaard beschikbare gastmodus. Als een beveiligingsomweg kan de wildcard
    '%J' uit de instelling 'print command' in smb.conf worden verwijderd.

In de nieuwe releases zijn ook een aantal andere kwetsbaarheden verholpen die het mogelijk maken om de controle op toegangsrechten voor de xattr-attribuut 'reparse point' te omzeilen, een bestand opnieuw te overschrijven bij het gebruik van de vfs-module WORM (Write-Once, Read Many), een certificaat via HTTP zonder verificatie in te stellen, en een ongewenste beƫindiging van de server AD DC WINS te veroorzaken door het verzenden van een speciaal geformatteerd UDP-pakket.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster