Dobësi në Samba, që lejojnë ekzekutimin e kodit në distancë në konfigurime të rralla

Janë publikuar rregullimet e saktësisë për paketën Samba 4.24.3, 4.23.8 dhe 4.22.10, e cila ofron një implementim të hapur të protokolleve SMB dhe Active Directory. Në versionet e reja janë eliminuar 6 vulnerabilitete, nga të cilat dy lejojnë një sulmues të paautorizuar të ekzekutojë kod të tij në server:

  • CVE-2026-4408 – njĂ« vulnerabilitet nĂ« implementimin e serverit SAMR (Security Account Manager) mbi DCE/RPC, tĂ« pĂ«rdorur pĂ«r menaxhimin e kredencialeve dhe bazĂ«n e tĂ« dhĂ«nave me pĂ«rdoruesit dhe grupet. Problemi prek serverĂ«t e skedarĂ«ve serverĂ«t dhe kontrolluesit klasike tĂ« domain-it (jo Active Directory), tĂ« cilĂ«t aktivizojnĂ« procesin samba-dcerpcd si njĂ« shĂ«rbim sistemor (nĂ« mĂ«nyrĂ« tĂ« paracaktuar nuk aktivizohet) dhe pĂ«rdorin skriptin e verifikimit tĂ« fjalĂ«kalimit tĂ« caktuar nĂ« smb.conf pĂ«rmes cilĂ«simit "check password script" me simbolet e zĂ«vendĂ«simit "%u" nĂ« komandĂ«n e nisjes (konfigurimet pa zĂ«vendĂ«sim "%u" nuk janĂ« tĂ« prekura nga problemi).

    Vulnerabiliteti shkaktohet nga fakti që shërbimet RPC SamValidatePasswordChange dhe SamValidatePasswordReset dërgojnë emrin e përdoruesit dhe fjalëkalimin në skriptin të cilin e vendos konfigurimi "check password script", pa e mbrojtur special karakteret gjatë zëvendësimit të emrit të përdoruesit përmes "%u". Vulnerabiliteti lejon ekzekutimin e komandave të rastit në server në rast se jepet një emër përdoruesi i formatuar në mënyrë të veçantë. Si një mjet mbrojtjeje, rekomandohet që emri i përdoruesit të kalojë në skript duke mos përdorur zëvendësimin "%u", por përmes variablës së ambientit SAMBA_CPS_ACCOUNT_NAME.

  • CVE-2026-4480 – njĂ« vulnerabilitet nĂ« serverin e printimit, qĂ« pĂ«rdor cilĂ«simin "print command" me simbolin e zĂ«vendĂ«simit "%J". Problemi lind nga fakti qĂ« pĂ«rshkrimi i punĂ«s pĂ«r printim i caktuar nga pĂ«rdoruesi kalon pĂ«rmes zĂ«vendĂ«simit "%J" pa mbrojtjen e duhur tĂ« karaktereve speciale, duke lejuar ekzekutimin e kodit tĂ« tij nĂ« distancĂ« kur dĂ«rgohet njĂ« porosi pĂ«r printim, pĂ«rfshirĂ« nĂ« modin e mysafirĂ«ve qĂ« Ă«shtĂ« nĂ« dispozitĂ« si parazgjedhje. Si zgjidhje, mund tĂ« hiqet zĂ«vendĂ«simi
    "%J" nga cilësimi "print command" në smb.conf.

Gjithashtu, në versionet e reja janë eliminuar edhe disa vulnerabilitete të tjera, të cilat mundësojnë anashkalimin e verifikimit të të drejtave të aksesit në atributin xattr "reparse point", të ri-shkruajë skedarin gjatë përdorimit të modulit vfs WORM (Write-Once, Read Many), të vendosë një certifikatë përmes HTTP pa verifikim dhe të shkaktojë përjashtim të papritur serverë AD DC WINS duke dërguar një paketë UDP të formatuar në mënyrë të veçantë.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster