Au fost publicate actualizări corective pentru pachetele Samba 4.17.3, 4.16.7 și 4.15.12, care remediază o vulnerabilitate (CVE-2022-42898) în bibliotecile Kerberos, ce duce la o depășire a buffer-ului și scrierea de date în afara acestuia la procesarea parametrilor PAC (Privileged Attribute Certificate) trimiși de un utilizator autentificat. Publicarea actualizărilor pachetelor în distribuții poate fi urmărită pe paginile: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
Pe lângă Samba, problema apare și în pachetele MIT Kerberos și Heimdal Kerberos. În raportul despre vulnerabilitate al proiectului Samba, amenințarea nu este detaliată, dar în raportul MIT Kerberos se menționează că vulnerabilitatea poate conduce la execuția de cod de la distanță. Exploatarea vulnerabilității este posibilă doar pe sistemele pe 32 de biți.
Problema afectează configurațiile cu KDC (Key Distribution Center) sau kadmind. În configurațiile fără Active Directory, vulnerabilitatea apare de asemenea pe fișierele Samba care utilizează Kerberos. servere Problema este cauzată de o eroare în funcția krb5_parse_pac(), care calculează incorect dimensiunea buffer-ului utilizat la analizarea câmpurilor PAC. Pe sistemele pe 32 de biți, la procesarea PAC-urilor special concepute, eroarea putea conduce la plasarea unui bloc de 16 octeți, trimis de atacator, în afara buffer-ului alocat.
Sursa: opennet.ro
