Vulnerabiliteti në Samba që lejon ekzekutimin e kodit në distancë në server

Janë publikuar versionet e rregullimit të paketës Samba 4.23.2, 4.22.5 dhe 4.21.9 që adresojnë një vulnerabilitet (CVE-2025-10230) në implementimin e serverit të zgjidhjes së emrave WINS, e cila lejon ekzekutimin e kodit të saj në server pa kalim të autentifikimit. Problemi ka marrë nivelin më të lartë të rrezikshmërisë — 10 nga 10.

Vulnerabiliteti shkaktohet nga mungesa e kontrollit të duhur të vlerave të kaluara përpara se të nisë aplikacioni, i specifikuar në parametrin 'wins hook'. Ky aplikacion aktivizohet përmes komandës 'sh -c' me çdo ndryshim emri përmes WINS. Kur përdoret WINS në kontrolluesin e e domenit Active Directory, имена NetBIOS, передаваемые в числе аргументов командной строки при запуске hook-приложения, не очищались от спецсимволов, что позволяло добиться выполнения произвольных shell-команд через указание в запросе к WINS-серверу специально оформленного имени NetBIOS. cmd = talloc_asprintf(tmp_mem, «%s %s %s %02x %ld», wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); … execl(«/bin/sh», «sh», «-c», cmd, NULL);

Një klient pa autentifikim mund të dërgojë një paketë regjistrimi në serverin WINS dhe të kërkojë çdo emër NetBIOS, që nuk kalon 15 karaktere. Pastrimi i karaktereve si '' dhe ';' në emër nuk kryhet. Kështu që, kur aktivizohet trajtuesi hook, transmetimi i emrit të tillë si 'name;id>file' do të çojë në ekzekutimin e utilitarit 'id' dhe drejtimin e daljes në dosjen 'file'.

Vulnerabiliteti shfaqet në sistemet ku në smb.conf është vendosur parametri 'wins hook' gjatë përdorimit të një kontrolluesi të domainit me aktivizim сервером WINS (i cili është i deaktivizuar nga e përcaktuar dhe kërkon aktivizimin e parametrave 'wins support = yes'). Kur përdoret serveri WINS në sisteme pa një kontrollues domaini, vulnerabiliteti nuk shfaqet. Mund të kontrolloni gjendjen e versionit të ri të paketës ose përgatitjes së rregullimit në distribucione në faqet e mëposhtme: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD dhe NetBSD.

Në versionet e publikuara të Samba është përmirësuar edhe një vulnerabilitet më pak të rrezikshëm (CVE-2025-9640) që çon në rrjedhjen e memories së pa inicializuar. Problemi shfaqet në modulit vfs_streams_xattr gjatë dështimeve të alokimit të memories, të cilat mund të shkaktohen duke kryer operacione shkruese që krijojnë zona bosh në skedarin. Vulnerabiliteti mund të shfrytëzohet nga një përdorues i autentikuar.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster