În Samba au fost remediate 8 vulnerabilități critice.

Au fost publicate versiuni corective pentru pachetele Samba 4.15.2, 4.14.10 și 4.13.14, eliminând 8 vulnerabilități, dintre care majoritatea pot conduce la compromiterea completă a domeniului Active Directory. Este notabil faptul că una dintre probleme a fost corectată din 2016, iar cinci dintre ele din 2020; totuși, o corectare a dus la imposibilitatea de a lansa winbindd atunci când este setat «allow trusted domains = no» (dezvoltatorii intenționează să publice rapid o nouă actualizare cu o corectare). Publicarea actualizărilor pachetelor în distribuții poate fi urmărită pe paginile: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.

Vulnerabilitățile remediate:

  • CVE-2020-25717 — din cauza unei neîndepliniri a logicii mapării utilizatorilor domeniului cu utilizatorii sistemului local, un utilizator al domeniului Active Directory, care are capacitatea de a crea noi conturi pe sistemul său, gestionate prin ms-DS-MachineAccountQuota, putea obține acces cu privilegii de root pe alte sisteme, parte din domeniu.
  • CVE-2021-3738 — accesarea unei zone de memorie deja eliberate (Use after free) în implementarea serverului RPC Samba AD DC (dsdb), care poate duce în mod potențial la creșterea privilegiilor prin manipularea stabilirii conexiunilor.
  • CVE-2016-2124 — conexiunile clientului stabilite utilizând protocolul SMB1 ar fi putut fi transmise cu parametrii de autentificare în text deschis sau prin NTLM (de exemplu, pentru a determina acreditivele în atacuri MITM), chiar dacă pentru utilizator sau aplicație în setări era definită o autentificare obligatorie prin Kerberos.
  • CVE-2020-25722 — în controlerul de domeniu Active Directory bazat pe Samba, nu erau efectuate verificări adecvate ale accesului la datele stocate, permițând oricărui utilizator să ocolească verificările de competență și să compromită complet domeniul.
  • CVE-2020-25718 — în controlerul de domeniu Active Directory bazat pe Samba, ticket-urile Kerberos emise de RODC (Read-only domain controller) nu erau izolate corect, ceea ce putea fi utilizat pentru a obține de la RODC ticket-uri de administrator fără a avea drepturi.
  • CVE-2020-25719 — controlerul de domeniu Active Directory bazat pe Samba nu lua întotdeauna în considerare asocierea între câmpurile SID și PAC în ticket-urile Kerberos (sub setarea «gensec:require_pac = true» era verificat doar numele, iar PAC nu era considerat), ceea ce permitea unui utilizator cu drepturi de a crea conturi pe sistemul local să se prezinte ca alt utilizator în domeniu, inclusiv un utilizator privilegiat.
  • CVE-2020-25721 — pentru utilizatorii care s-au autentificat folosind Kerberos, nu întotdeauna se generau identificatori unici pentru Active Directory (objectSid), ceea ce putea duce la suprapunerea unui utilizator cu altul.
  • CVE-2021-23192 — în timpul unui atac MITM, existau posibilități de modificare a fragmentelor în cererile mari DCE/RPC, împărțite în mai multe părți.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster