Vulnerabiliteti root i largët në Samba është hequr.

Janë publikuar versionet e korrigjuara 4.15.5, 4.14.12 dhe 4.13.17 për të adresuar 3 vulnerabilitete. Vulnerabiliteti më rrezikshëm (CVE-2021-44142) lejon një sulmues të largët të ekzekutojë kod të arbitrar me privilegje root në një sistem me një version të cenueshëm të Samba. Problemi i është caktuar një nivel rreziku prej 9.9 nga 10.

Vulnerabiliteti shfaqet vetëm kur përdoret moduli VFS vfs_fruit me parametrat e paracaktuar (fruit:metadata=netatalk ose fruit:resource=file), duke ofruar një nivel shtesë përputhshmërie me klientët e macOS dhe përmirësim të portueshmërisë me skedaret Netatalk 3 AFP. serverëve Problemi shkaktohet nga mbushja e buffers në kodin e analizës së metadatas me atribute të zgjeruara (EA, xattr), e cila ndodh gjatë hapjes së skedareve në smbd. Për të kryer sulmin, përdoruesi duhet të ketë akses për të shkruar në atribute të zgjeruara të skedarit, ndërsa sulmi mund të realizohet edhe nga një përdorues mysafir, nëse i lejohet ky tip shkrimi.

Ndryshimet e përditësimeve të pacakve në shpërndarjet mund të ndjekin në faqet: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Si një zgjidhje për mbrojtje, mund të hiqni modulin "fruit" nga lista "vfs objects" në smb.conf.

Dy vulnerabilitetet e tjera:

  • Vulnerabiliteti CVE-2022-0336 lejon njĂ« pĂ«rdorues tĂ« Samba AD DC tĂ« prezantohet si njĂ« shĂ«rbim tjetĂ«r dhe tĂ« organizojĂ« kapjen e trafikut tĂ« adresuar kĂ«tij shĂ«rbimi. PĂ«r tĂ« kryer sulmin, pĂ«rdoruesi duhet tĂ« ketĂ« tĂ« drejtat pĂ«r tĂ« ndryshuar atributin servicePrincipalName nĂ« llogarinĂ« e tij.
  • Vulnerabiliteti CVE-2021-44141 mund tĂ« çojĂ« nĂ« rrjedhjen e informacionit mbi ekzistencĂ«n e skedareve dhe dosjeve nĂ« zonĂ«n FS pĂ«rtej pjesĂ«s sĂ« eksportuar tĂ« Samba. Sulmi realizohet pĂ«rmes manipulimit tĂ« lidhjeve simbolike.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster