Au fost publicate versiunile corective ale pachetului Samba 4.23.2, 4.22.5 și 4.21.9 pentru a elimina vulnerabilitatea (CVE-2025-10230) în implementarea serverului de rezolvare a numelui WINS, care permite executarea de cod pe server fără autentificare. Problemei i-a fost atribuit cel mai ridicat nivel de severitate — 10 din 10.
Vulnerabilitatea este cauzată de lipsa unei verificări adecvate a valorilor transmise înainte de lansarea aplicației specificate în parametrul „wins hook”. Această aplicație este lansată prin comanda „sh -c” la fiecare modificare a numelui prin WINS. Atunci când se utilizează WINS în controlerul Active Directory, numele NetBIOS transmise ca argumente în linia de comandă la lansarea aplicației hook nu sunt curățate de caractere speciale, permițând astfel executarea de comenzi shell arbitrare prin specificarea unui nume NetBIOS format special în cererea către serverul WINS. cmd = talloc_asprintf(tmp_mem, " %s %s %s x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl("/bin/sh", "sh", "-c", cmd, NULL); domeniu Active Directory, numele NetBIOS, transmise ca argumente în linia de comandă la pornirea aplicației hook, nu erau curățate de caractere speciale, ceea ce permitea executarea unor comenzi shell arbitrare prin indicarea unui nume NetBIOS format special în cererea trimisă la serverul WINS. cmd = talloc_asprintf(tmp_mem, «%s %s %s x %ld», wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl(«/bin/sh», «sh», «-c», cmd, NULL);
Vulnerabilitatea se manifestă pe sistemele în care în smb.conf este setat parametrul ‘wins hook’ atunci când se utilizează un controler de domeniu activ WINS (de obicei dezactivat și necesită activarea parametrului „wins support = yes”). Atunci când se utilizează serverul WINS în sistemele fără controler de domeniu, vulnerabilitatea nu se manifestă. Statutul noii versiuni a pachetului sau pregătirea unui patch în distribuții poate fi verificat pe următoarele pagini: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD și NetBSD.
Vulnerabilitatea se manifestă pe sistemele în care în smb.conf este setat parametrul ‘wins hook’ atunci când se utilizează controlerul de domeniu activ WINS (de obicei dezactivat și necesită activarea parametrului „wins support = yes”). Atunci când se utilizează serverul WINS în sistemele fără controler de domeniu, vulnerabilitatea nu se manifestă. serverul Verificați statutul noii versiuni a pachetului sau pregătirea unui patch în distribuții pe paginile: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD și NetBSD.
În versiunea publicată a Samba a fost remediată o vulnerabilitate mai puțin gravă (CVE-2025-9640) care duce la scurgeri de memorie neinițializată. Problema apare în modulul vfs_streams_xattr în timpul eșecurilor de alocare a memoriei, care pot fi provocate prin efectuarea operațiunilor de scriere care generează zone goale în fișier. Vulnerabilitatea poate fi exploatată de un utilizator autenticat.
Sursa: opennet.ro
