O vulnerabilitate în Samba, care permite oricărui utilizator să schimbe parola

Au fost publicate actualizările corective pentru pachetele Samba 4.16.4, 4.15.9 și 4.14.14, care rezolvă 5 vulnerabilități. Lansarea actualizărilor pachetelor în distribuții poate fi urmărită pe paginile: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.

Cea mai periculoasă vulnerabilitate (CVE-2022-32744) permite utilizatorilor de domeniu Active Directory să schimbe parola oricărui utilizator, inclusiv parola administratorului, și să obțină control deplin asupra domeniului. Problema este cauzată de faptul că KDC acceptă cereri kpasswd, criptate cu orice cheie cunoscută.

Un atacator care are acces la domeniu, poate trimite o cerere falsă de setare a unei noi parole în numele altui utilizator, criptând-o cu cheia sa, iar KDC o va procesa fără a verifica concordanța cheii cu contul. De asemenea, pentru a trimite cereri false pot fi utilizate cheile controlerelor de domeniu care funcționează doar în modul de citire (RODC), care nu au autoritatea de a schimba parolele. Ca o soluție de protecție, se poate dezactiva suportul pentru protocolul kpasswd, adăugând în smb.conf linia „kpasswd port = 0”.

Alte vulnerabilități:

  • CVE-2022-32746 – utilizatorii Active Directory, prin trimiterea de cereri LDAP „add” sau „modify” special concepute, pot iniția accesări ale memoriei după eliberare (use-after-free) în procesul serverului. Problema este cauzată de faptul că modulul de jurnalizare a auditului accesează conținutul mesajului LDAP după ce modulul de gestionare a bazei de date eliberează memoria alocată pentru mesaj. Pentru a efectua atacul, este necesară deținerea drepturilor de a adăuga sau modifica anumiți atribute privilegiate, cum ar fi userAccountControl.
  • CVE-2022-2031 – utilizatorii Active Directory pot ocoli anumite restricții în controlerul de domeniu. KDC și serviciul kpasswd au capacitatea de a decripta tichetele unul altuia, deoarece împărtășesc un set comun de chei și conturi. Prin urmare, un utilizator care solicită schimbarea parolei poate folosi tichetul obținut pentru a accesa alte servicii.
  • CVE-2022-32745 – utilizatorii Active Directory pot provoca o închidere neașteptată a procesului serverului prin trimiterea de cereri LDAP „add” sau „modify”, ceea ce duce la accesarea unor date neinițializate.
  • CVE-2022-32742 – scurgerea de informații despre conținutul memoriei server prin manipularea protocolului SMB1. Clientul SMB1, care are drepturi de scriere în stocarea comună, poate crea condiții pentru scrierea porțiunilor de conținut al memoriei procesului serverului în fișier sau trimiterea acestora la imprimantă. Atacul se desfășoară prin trimiterea unei cereri „write” cu specificarea unui interval incorect. Problema afectează doar versiunile Samba până la 4.11 (în versiunea 4.11 suportul pentru SMB1 este dezactivat implicit).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster