Au fost pregătite actualizări corective pentru pachetele Samba 4.14.4, 4.13.8 și 4.12.15, care rezolvă vulnerabilitatea (CVE-2021-20254), care în majoritatea cazurilor poate duce la eroarea procesului smbd, dar în cel mai rău scenariu nu se poate exclude posibilitatea accesului neautorizat la fișiere și ștergerii fișierelor de către un utilizator neprivilegiat pe o unitate de rețea.
Vulnerabilitatea este cauzată de o eroare în funcția sids_to_unixids(), care duce la citirea datelor din afara buffer-ului atunci când transformă identificatorii de grup SID (Windows Security Identifier) în GID (Unix Group ID). Problema apare atunci când un element negativ este adăugat în cache-ul conversiilor SID în GID. Dezvoltatorii Samba nu au reușit să identifice condițiile fiabile și repetabile pentru a manifesta vulnerabilitatea, dar cercetătorul care a descoperit vulnerabilitatea consideră că problema poate fi exploatată pentru ștergerea fișierelor pe sistem. server fără drepturile necesare pentru a efectua această operațiune.
Sursa: opennet.ro
