Vulnerabilități în Samba care duc la suprascrierea buffer-ului și ieșirea din limita directorului de bază

Au fost publicate versiunile corective ale pachetului Samba 4.17.2, 4.16.6 și 4.15.11 care remediază două vulnerabilități. Puțin mai multe detalii despre lansarea actualizărilor pachetelor în distribuții pot fi găsite pe paginile: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

  • CVE-2022-3437 — depășirea buffer-ului în funcțiile unwrap_des() și unwrap_des3(), furnizate în biblioteca GSSAPI din pachetul Heimdal (inclus în Samba, începând cu versiunea 4.0). Exploatarea vulnerabilității este posibilă prin trimiterea unui pachet specializat pe sistemele care folosesc GSSAPI. De exemplu, problema apare în implementarea clientului și a fișierului server pe baza protocolului SMB1, în utilizarea DCE/RPC și pe controlerul de domeniu Active Directory. Sistemele construite cu MIT Kerberos (—with-system-mitkrb5) nu sunt afectate de această problemă.
  • CVE-2022-3592 — posibilitatea de a depăși limita directorului exportat și de a accesa orice fișier de server prin manipularea legăturilor simbolice. Problema apare doar în ramura Samba 4.17 și este cauzată de o eroare în noul cod destinat gestionării legăturilor simbolice în spațiul utilizatorului (în cod lipsea o verificare pentru a determina dacă directorul țintă al legăturii se află în afara directorului exportat). Vulnerabilitatea poate fi exploatată de un client care are acces de scriere în secțiunea exportată, oferită prin protocoalele SMB1 sau NFS, care permit crearea de legături simbolice.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster