Opublikowano poprawki dla wersji 4.15.5, 4.14.12 i 4.13.17, usuwające 3 podatności. Najbardziej niebezpieczna podatność (CVE-2021-44142) pozwala zdalnemu atakującemu na wykonanie dowolnego kodu z uprawnieniami root na systemie z podatną wersją Samby. Problem otrzymał poziom zagrożenia 9.9 w skali 10-punktowej.
Podatność objawia się tylko przy użyciu modułu VFS vfs_fruit z domyślnymi parametrami (fruit:metadata=netatalk lub fruit:resource=file), zapewniającym dodatkowy poziom zgodności z klientami macOS i poprawiającym przenośność z plikami. serwerami Netatalk 3 AFP. Problem jest spowodowany przepełnieniem bufora w kodzie analizy metadanych z rozszerzonymi atrybutami (EA, xattr), które jest wywoływane podczas otwierania plików w smbd. Aby przeprowadzić atak, użytkownik musi mieć dostęp do zapisu do rozszerzonych atrybutów pliku, przy czym atak może być przeprowadzony także przez użytkownika gościa, jeśli ma on pozwolenie na taki zapis.
Wydanie aktualizacji pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Jako rozwiązanie obejściowe można usunąć moduł „fruit” z listy „vfs objects” w smb.conf.
Pozostałe dwie podatności:
- Podatność CVE-2022-0336 pozwala użytkownikowi Samba AD DC podać się za inną usługę i przechwycić ruch skierowany do tej usługi. Aby przeprowadzić atak, użytkownik musi mieć prawo do zmiany atrybutu servicePrincipalName w koncie.
- Podatność CVE-2021-44141 może prowadzić do wycieku informacji o istnieniu plików i katalogów w obszarze FS poza eksportowaną partycją Samby. Atak polega na manipulacji linkami symbolicznymi.
Źródło: opennet.ru
