Au fost publicate actualizările corective pentru versiunile 4.15.5, 4.14.12 și 4.13.17, care corectează 3 vulnerabilități. Cea mai periculoasă vulnerabilitate (CVE-2021-44142) permite unui atacator la distanță să execute cod arbitrar cu drepturi de root pe un sistem cu o versiune vulnerabilă de Samba. Aceasta problemă a fost clasificată cu un nivel de severitate de 9.9 din 10.
Vulnerabilitatea se manifestă doar atunci când se folosește modul VFS vfs_fruit cu parametrii prestabiliți (fruit:metadata=netatalk sau fruit:resource=file), oferind un nivel suplimentar de compatibilitate cu clienții macOS și îmbunătățind portabilitatea cu fișierele. servers Netatalk 3 AFP. Problema este cauzată de o depășire a buffer-ului în codul de analiză a metadata cu atribute extinse (EA, xattr), care este invocată în timpul deschiderii fișierelor în smbd. Pentru a efectua atacul, utilizatorul trebuie să aibă acces de scriere la atributele extinse ale fișierului, având în vedere că atacul poate fi realizat și de un utilizator guest, dacă i se permite o astfel de scriere.
Lansările de actualizări ale pachetelor în distribuțiile Linux pot fi urmărite pe paginile: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Ca soluție alternativă pentru protecție, modul 'fruit' poate fi eliminat din lista 'vfs objects' în smb.conf.
Celelalte două vulnerabilități:
- Vulnerabilitatea CVE-2022-0336 permite unui utilizator Samba AD DC să se prezinte drept un alt serviciu și să organizeze interceptarea traficului adresat acestui serviciu. Pentru a ataca, utilizatorul trebuie să aibă dreptul de a modifica atributul servicePrincipalName în cont.
- Vulnerabilitatea CVE-2021-44141 poate duce la scurgeri de informații despre existența fișierelor și directoarelor în zona FS dincolo de partajarea exportată de Samba. Atacul se realizează prin manipularea legăturilor simbolice.
Sursa: opennet.ro
