Janë publikuar versionet e korrigjuara 4.15.5, 4.14.12 dhe 4.13.17 për të adresuar 3 vulnerabilitete. Vulnerabiliteti më rrezikshëm (CVE-2021-44142) lejon një sulmues të largët të ekzekutojë kod të arbitrar me privilegje root në një sistem me një version të cenueshëm të Samba. Problemi i është caktuar një nivel rreziku prej 9.9 nga 10.
Vulnerabiliteti shfaqet vetëm kur përdoret moduli VFS vfs_fruit me parametrat e paracaktuar (fruit:metadata=netatalk ose fruit:resource=file), duke ofruar një nivel shtesë përputhshmërie me klientët e macOS dhe përmirësim të portueshmërisë me skedaret Netatalk 3 AFP. serverëve Problemi shkaktohet nga mbushja e buffers në kodin e analizës së metadatas me atribute të zgjeruara (EA, xattr), e cila ndodh gjatë hapjes së skedareve në smbd. Për të kryer sulmin, përdoruesi duhet të ketë akses për të shkruar në atribute të zgjeruara të skedarit, ndërsa sulmi mund të realizohet edhe nga një përdorues mysafir, nëse i lejohet ky tip shkrimi.
Ndryshimet e përditësimeve të pacakve në shpërndarjet mund të ndjekin në faqet: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Si një zgjidhje për mbrojtje, mund të hiqni modulin "fruit" nga lista "vfs objects" në smb.conf.
Dy vulnerabilitetet e tjera:
- Vulnerabiliteti CVE-2022-0336 lejon një përdorues të Samba AD DC të prezantohet si një shërbim tjetër dhe të organizojë kapjen e trafikut të adresuar këtij shërbimi. Për të kryer sulmin, përdoruesi duhet të ketë të drejtat për të ndryshuar atributin servicePrincipalName në llogarinë e tij.
- Vulnerabiliteti CVE-2021-44141 mund të çojë në rrjedhjen e informacionit mbi ekzistencën e skedareve dhe dosjeve në zonën FS përtej pjesës së eksportuar të Samba. Sulmi realizohet përmes manipulimit të lidhjeve simbolike.
Burimi: opennet.ru
