Luka w Sambie, pozwalająca każdemu użytkownikowi zmienić hasło

Opublikowano skorygowane wersje pakietu Samba 4.16.4, 4.15.9 i 4.14.14, eliminujące 5 luk bezpieczeństwa. Wydania aktualizacji pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.

Najbardziej niebezpieczna luka (CVE-2022-32744) umożliwia użytkownikom domeny Active Directory zmianę hasła dowolnego użytkownika, w tym również hasła administratora, co pozwala na pełną kontrolę nad domeną. Problem wynika z faktu, że KDC akceptuje żądania kpasswd zaszyfrowane dowolnym znanym kluczem.

Napastnik, mający dostęp do domeny, może wysłać fałszywe żądanie ustawienia nowego hasła w imieniu innego użytkownika, szyfrując je swoim kluczem, a KDC przetworzy je bez weryfikacji zgodności klucza z kontem. Do wysyłania fałszywych żądań mogą być używane klucze kontrolerów domeny działających tylko w trybie tylko do odczytu (RODC), które nie mają uprawnień do zmiany haseł. Jako obejście zabezpieczeń można wyłączyć obsługę protokołu kpasswd, dodając do smb.conf linię „kpasswd port = 0”.

Inne podatności:

  • CVE-2022-32746 — użytkownicy Active Directory mogą, wysyłając specjalnie sformatowane zapytania LDAP „add” lub „modify”, zainicjować dostęp do pamięci po jej zwolnieniu (use-after-free) w procesie serwera. Problem wynika z tego, że moduł rejestrowania audytu odwołuje się do zawartości komunikatu LDAP po tym, jak moduł obsługi bazy danych zwolni pamięć przeznaczoną na komunikat. Aby przeprowadzić atak, wymagane są uprawnienia do dodawania lub modyfikacji niektórych uprzywilejowanych atrybutów, takich jak userAccountControl.
  • CVE-2022-2031 — użytkownicy Active Directory mogą obejść pewne ograniczenia w kontrolerze domeny. KDC oraz usługa kpasswd mają możliwość deszyfrowania biletów wzajemnie, gdyż korzystają z tego samego zestawu kluczy i kont. W związku z tym użytkownik, który zażądał zmiany hasła, może użyć otrzymanego biletu do dostępu do innych usług.
  • CVE-2022-32745 — użytkownicy Active Directory mogą spowodować awarię procesu serwera, wysyłając zapytania LDAP „add” lub „modify”, prowadzące do odwołania się do niezainicjowanych danych.
  • CVE-2022-32742 — wyciek informacji o zawartości pamięci serwera poprzez manipulację protokołem SMB1. Klient SMB1, mający prawo zapisu do współdzielonego magazynu, może stworzyć warunki do zapisu fragmentów pamięci procesu serwera do pliku lub wysłania ich na drukarkę. Atak polega na wysłaniu żądania „write” ze wskazaniem niepoprawnego zakresu. Problem dotyczy tylko gałęzi Samba do wersji 4.11 (w wersji 4.11 wsparcie dla SMB1 jest domyślnie wyłączone).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster