Vulnerabilități în Samba, care permit execuția de cod de la distanță în configurații rare

S-au lansat versiunile corective ale pachetului Samba 4.24.3, 4.23.8 și 4.22.10, oferind o implementare deschisă a protocoalelor SMB și Active Directory. În noile versiuni au fost remediate 6 vulnerabilități, dintre care două permit unui atacator neautentificat să execute cod pe server:

  • CVE-2026-4408 - o vulnerabilitate în implementarea serverului SAMR (Security Account Manager) pe DCE/RPC, folosit pentru gestionarea acreditivelor și a bazei de date cu utilizatori și grupuri. Problema afectează atât controlerele de domeniu clasice (non-Active Directory) care rulează procesul samba-dcerpcd ca serviciu de sistem (care nu este activat în mod implicit) și care utilizează un script de verificare a parolei specificat în smb.conf prin opțiunea „check password script” folosind simbolul de substituție „%u” în comanda de lansare (configurațiile fără substituția „%u” nu sunt afectate de problemă). servere Vulnerabilitatea este cauzată de faptul că serviciile RPC SamValidatePasswordChange și SamValidatePasswordReset transmit numele de utilizator și parola către scriptul specificat prin opțiunea „check password script”, fără a face escaping caracterelor speciale atunci când se substituie numele utilizatorului prin „%u”. Vulnerabilitatea permite executarea de comenzi shell arbitrare pe

    specificând un nume de utilizator special format. Ca soluție de protecție, se recomandă transmiterea numelui de utilizator în script nu prin substituția „%u”, ci prin variabila de mediu SAMBA_CPS_ACCOUNT_NAME. server CVE-2026-4480 - o vulnerabilitate în serverul de imprimare, care utilizează opțiunea „print command” cu simbolul de substituție „%J”. Problema este cauzată de faptul că descrierea lucrării de imprimare dată de utilizator este transmisă prin substituția „%J” fără o escapare adecvată a caracterelor speciale, ceea ce permite executarea de cod de la distanță atunci când se trimite un print job, inclusiv în modul guest disponibil în mod implicit. Ca soluție de protecție, se poate elimina substituția

  • „%J” din opțiunea „print command” în smb.conf.
    În plus, în noile versiuni au fost remediate și alte câteva vulnerabilități care permit o ocolire a verificării drepturilor de acces la atributul xattr „reparse point”, scrierea secundară a unui fișier atunci când se utilizează modul vfs WORM (Write-Once, Read Many), instalarea unui certificat prin HTTP fără verificare și provocarea închiderii anormale

AD DC WINS prin trimiterea unui pachet UDP special format. server AD DC WINS через отправку специально оформленного UDP-пакета.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster