Luki w Samba prowadzące do przepełnienia bufora i wyjścia poza katalog podstawowy

Opublikowano poprawki pakietów Samba 4.17.2, 4.16.6 i 4.15.11 eliminujących dwie luki w zabezpieczeniach. Aktualizacje pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

  • CVE-2022-3437 — przepełnienie bufora w funkcjach unwrap_des() i unwrap_des3() dostarczanych w bibliotece GSSAPI z pakietu Heimdal (dołączanego do Samba od wersji 4.0). Wykorzystanie tej luki jest możliwe poprzez wysłanie specjalnie przygotowanego pakietu do systemów korzystających z GSSAPI. Na przykład problem objawia się w implementacji klienta i plików serwera opartych na protokole SMB1, przy użyciu DCE/RPC oraz w kontrolerze domeny Active Directory. Systemy zbudowane z MIT Kerberos (—with-system-mitkrb5) są na ten problem odporne.
  • CVE-2022-3592 — możliwość wyjścia poza granice eksportowanego katalogu i dostępu do dowolnego pliku na serwerze drodze manipulacji symbolicznymi linkami. Problem pojawia się tylko w gałęzi Samba 4.17 i jest spowodowany błędem w nowym kodzie obsługi symbolicznymi linkami w przestrzeni użytkownika (w kodzie brakowało sprawdzenia, czy docelowy katalog linku znajduje się poza granicami eksportowanego katalogu). Luka może być wykorzystywana przez klienta, który ma dostęp do zapisu w eksportowanej części udostępnionej przez protokoły SMB1 lub NFS, które umożliwiają tworzenie linków symbolicznych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster