Podatność w Samba i MIT/Heimdal Kerberos, prowadząca do przepełnienia bufora.

Opublikowano poprawki dla pakietu Samba 4.17.3, 4.16.7 i 4.15.12, które eliminują lukę (CVE-2022-42898) w bibliotekach Kerberos, prowadzącą do przepełnienia całkowitego oraz zapisu danych poza przydzielonym buforem podczas przetwarzania parametrów PAC (Privileged Attribute Certificate) wysyłanych przez uwierzytelnionego użytkownika. Publikację aktualizacji pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

Oprócz Samba, problem występuje również w pakietach MIT Kerberos i Heimdal Kerberos. W raporcie o podatności projektu Samba zagrożenie nie jest szczegółowo opisane, ale w raporcie MIT Kerberos wskazano, że luka może prowadzić do zdalnego wykonania kodu. Wykorzystanie luki jest możliwe tylko w systemach 32-bitowych.

Problem dotyczy konfiguracji z KDC (Key Distribution Center) lub kadmind. W konfiguracjach bez Active Directory luka również występuje w plikach Samba, które używają Kerberos. serwerach Problem jest spowodowany błędem w funkcji krb5_parse_pac(), przez co niewłaściwie obliczany był rozmiar bufora stosowanego podczas analizy pól PAC. W systemach 32-bitowych, przy przetwarzaniu specjalnie skonstruowanych PAC, błąd mógł doprowadzić do umieszczenia przekazywanego przez atakującego 16-bajtowego bloku poza przydzielonym buforem.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster