Vulnerabilitate remote de tip root în Samba

Au fost publicate actualizările corective pentru versiunile 4.15.5, 4.14.12 și 4.13.17, care corectează 3 vulnerabilități. Cea mai periculoasă vulnerabilitate (CVE-2021-44142) permite unui atacator la distanță să execute cod arbitrar cu drepturi de root pe un sistem cu o versiune vulnerabilă de Samba. Aceasta problemă a fost clasificată cu un nivel de severitate de 9.9 din 10.

Vulnerabilitatea se manifestă doar atunci când se folosește modul VFS vfs_fruit cu parametrii prestabiliți (fruit:metadata=netatalk sau fruit:resource=file), oferind un nivel suplimentar de compatibilitate cu clienții macOS și îmbunătățind portabilitatea cu fișierele. servers Netatalk 3 AFP. Problema este cauzată de o depășire a buffer-ului în codul de analiză a metadata cu atribute extinse (EA, xattr), care este invocată în timpul deschiderii fișierelor în smbd. Pentru a efectua atacul, utilizatorul trebuie să aibă acces de scriere la atributele extinse ale fișierului, având în vedere că atacul poate fi realizat și de un utilizator guest, dacă i se permite o astfel de scriere.

Lansările de actualizări ale pachetelor în distribuțiile Linux pot fi urmărite pe paginile: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Ca soluție alternativă pentru protecție, modul 'fruit' poate fi eliminat din lista 'vfs objects' în smb.conf.

Celelalte două vulnerabilități:

  • Vulnerabilitatea CVE-2022-0336 permite unui utilizator Samba AD DC să se prezinte drept un alt serviciu și să organizeze interceptarea traficului adresat acestui serviciu. Pentru a ataca, utilizatorul trebuie să aibă dreptul de a modifica atributul servicePrincipalName în cont.
  • Vulnerabilitatea CVE-2021-44141 poate duce la scurgeri de informații despre existența fișierelor și directoarelor în zona FS dincolo de partajarea exportată de Samba. Atacul se realizează prin manipularea legăturilor simbolice.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster