Vulnerabilność w Samba, umożliwiająca zdalne wykonanie kodu na serwerze.

Opublikowano poprawki wersji pakietu Samba 4.23.2, 4.22.5 i 4.21.9, usuńcie podatność (CVE-2025-10230) w implementacji serwera rozwiązywania nazw WINS, która umożliwia zdalne wykonanie kodu na serwerze bez konieczności uwierzytelnienia. Problemowi przypisano najwyższy poziom ryzyka — 10 w skali 10.

Podatność wynika z braku odpowiedniej weryfikacji wartości przekazywanych przed uruchomieniem aplikacji wskazanej w parametrze „wins hook”. Ta aplikacja jest uruchamiana za pomocą polecenia „sh -c” przy każdej zmianie nazwy przez WINS. Przy użyciu WINS w kontrolerze domeny Active Directory, nazwy NetBIOS szybko przekazywane jako argumenty wiersza poleceń podczas uruchamiania aplikacji hook, nie były oczyszczane z symboli specjalnych, co umożliwiało wykonanie dowolnych poleceń shell poprzez wskazanie odpowiednio sformatowanej nazwy NetBIOS w żądaniu do serwera WINS. cmd = talloc_asprintf(tmp_mem, "%s %s %s x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl("/bin/sh", "sh", "-c", cmd, NULL);

Klient bez uwierzytelnienia może wysłać do serwera WINS pakiet rejestracji i zażądać dowolnej nazwy NetBIOS, nieprzekraczającej 15 znaków. Oczyszczanie takich znaków jak „” i „;” w nazwie nie jest przeprowadzane. W związku z tym, podczas uruchamiania hook-handlera, przekazanie nazwy w formie „name;id>file” spowoduje wykonanie narzędzia „id” i przekierowanie wyjścia do pliku „file”.

Podatność występuje w systemach, w których w smb.conf ustawiono parametr ‘wins hook’ przy użyciu kontrolera domeny z aktywnym serwerem WINS (domyślnie wyłączony i wymaga włączenia parametru „wins support = yes”). Przy użyciu serwera WINS w systemach bez kontrolera domeny podatność się nie ujawnia. Sprawdzić stan nowej wersji pakietu lub przygotowania poprawki w dystrybucjach można na następujących stronach: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD i NetBSD.

W opublikowanych wersjach Samba usunięto również mniej niebezpieczną podatność (CVE-2025-9640), prowadzącą do wycieku niezainicjowanej pamięci. Problem występuje w module vfs_streams_xattr w przypadku wystąpienia błędów przy alokacji pamięci, które można wywołać podczas operacji zapisu tworzących puste obszary w pliku. Podatność może być wykorzystana przez uwierzytelnionego użytkownika.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster