Vulnerabilność w Samba, umożliwiająca zdalne wykonanie kodu na serwerze.

Opublikowano poprawki wersji pakietu Samba 4.23.2, 4.22.5 i 4.21.9, usuńcie podatność (CVE-2025-10230) w implementacji serwera rozwiązywania nazw WINS, która umożliwia zdalne wykonanie kodu na serwerze bez konieczności uwierzytelnienia. Problemowi przypisano najwyższy poziom ryzyka — 10 w skali 10.

Podatność wynika z braku odpowiedniej weryfikacji wartości przekazywanych przed uruchomieniem aplikacji wskazanej w parametrze „wins hook”. Ta aplikacja jest uruchamiana za pomocą polecenia „sh -c” przy każdej zmianie nazwy przez WINS. Przy użyciu WINS w kontrolerze domeny Active Directory, nazwy NetBIOS przekazywane jako argumenty wiersza poleceń przy uruchamianiu aplikacji hook nie były oczyszczane ze specjalnych znaków, co umożliwiało wykonanie dowolnych poleceń shell poprzez wskazanie specjalnie sformułowanej nazwy NetBIOS w zapytaniu do serwera WINS. cmd = talloc_asprintf(tmp_mem, "%s %s %s x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl("/bin/sh", "sh", "-c", cmd, NULL);

Klient bez uwierzytelnienia może wysłać do serwera WINS pakiet rejestracji i zażądać dowolnej nazwy NetBIOS, nieprzekraczającej 15 znaków. Oczyszczanie takich znaków jak „” i „;” w nazwie nie jest przeprowadzane. W związku z tym, podczas uruchamiania hook-handlera, przekazanie nazwy w formie „name;id>file” spowoduje wykonanie narzędzia „id” i przekierowanie wyjścia do pliku „file”.

Podatność występuje w systemach, w których w smb.conf ustawiono parametr ‘wins hook’ przy użyciu kontrolera domeny z aktywnym serwerem WINS (domyślnie wyłączony i wymaga włączenia parametru „wins support = yes”). Przy użyciu serwera WINS w systemach bez kontrolera domeny podatność się nie ujawnia. Sprawdzić stan nowej wersji pakietu lub przygotowania poprawki w dystrybucjach można na następujących stronach: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD i NetBSD.

W opublikowanych wersjach Samba usunięto również mniej niebezpieczną podatność (CVE-2025-9640), prowadzącą do wycieku niezainicjowanej pamięci. Problem występuje w module vfs_streams_xattr w przypadku wystąpienia błędów przy alokacji pamięci, które można wywołać podczas operacji zapisu tworzących puste obszary w pliku. Podatność może być wykorzystana przez uwierzytelnionego użytkownika.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster