Nowe wersje Samba 4.14.4, 4.13.8 i 4.12.15 z poprawką luki w zabezpieczeniach

Przygotowano poprawki do pakietu Samba 4.14.4, 4.13.8 i 4.12.15, które eliminują lukę (CVE-2021-20254), która w większości przypadków może prowadzić do awarii procesu smbd, ale w najgorszym scenariuszu nie wyklucza możliwości nieautoryzowanego dostępu do plików i usuwania plików przez nieuprzywilejowanego użytkownika na udziale sieciowym.

Luka ta jest spowodowana błędem w funkcji sids_to_unixids(), prowadzącym do odczytu danych z obszaru poza buforem podczas konwersji identyfikatorów grup SID (Windows Security Identifier) na GID (Unix Group ID). Problem występuje w przypadku dodania ujemnego elementu do pamięci podręcznej mapowania SID do GID. Programiści Samba nie byli w stanie zidentyfikować wiarygodnych i powtarzalnych warunków do manifestacji luki, ale badacz, który ją odkrył, uważa, że problem można wykorzystać do usuwania plików na serwerze. serwerze bez odpowiednich uprawnień do wykonania tej operacji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster