Janë publikuar versionet korrigjuese 4.15.5, 4.14.12 dhe 4.13.17 me rregullimin e 3 cenueshmërive. Cenueshmëria më kritike (CVE-2021-44142) i lejon një sulmuesi në distancë të ekzekutojë kod arbitrar me të drejta root në një sistem me version të cenueshëm të Samba. Problemit i është caktuar niveli i rrezikshmërisë 9.9 nga 10.
Cenueshmëria shfaqet vetëm kur përdoret moduli VFS vfs_fruit me parametrat e parazgjedhur (fruit:metadata=netatalk ose fruit:resource=file), i cili siguron një shtresë shtesë përputhshmërie me klientët mac OS dhe përmirëson portueshmërinë me sistemet e skedarëve serverë Netatalk 3 AFP. Problemi shkaktohet nga tejmbushja e buferit në kodin e përpunimit të metadatave me atribute të zgjeruara (EA, xattr), që thirret gjatë hapjes së skedarëve në smbd. Për të realizuar sulmin, përdoruesi duhet të ketë të drejtë shkrimi mbi atributet e zgjeruara të skedarit; megjithatë, sulmi mund të kryhet edhe nga një përdorues mysafir, nëse atij i lejohet një shkrim i tillë.
Dalja e përditësimeve të paketave në distribucione mund të ndiqet në faqet: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD. Si zgjidhje e përkohshme mbrojtëse, mund të hiqni modulin «fruit» nga lista «vfs objects» në smb.conf.
Dy cenueshmëritë e tjera:
- Cenueshmëria CVE-2022-0336 i lejon një përdoruesi të Samba AD DC të paraqitet si një shërbim tjetër dhe të organizojë përgjimin e trafikut të destinuar për atë shërbim. Për sulmin, përdoruesi duhet të ketë të drejtën për të ndryshuar atributin servicePrincipalName në llogari.
- Cenueshmëria CVE-2021-44141 mund të çojë në rrjedhje informacioni për ekzistencën e skedarëve dhe direktorive në zonën e sistemit të skedarëve jashtë ndarjes së eksportuar Samba. Sulmi kryhet përmes manipulimit të lidhjeve simbolike.
Burimi: opennet.ru
