Janë publikuar përditësimet korrektuese për paketat Samba 4.16.4, 4.15.9 dhe 4.14.14 që adresojnë 5 vulnerabilitete. Mund të ndjekni lëshimin e përditësimeve të paketave në shpërndarjet: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.
Vulnerabiliteti më i rrezikshëm (CVE-2022-32744) lejon përdoruesit e domainit Active Directory të ndryshojnë fjalëkalimin e çdo përdoruesi, duke përfshirë administratoret, dhe të fitojnë kontroll të plotë mbi domainin. Problemi shkaktohet nga fakti se KDC pranon kërkesat kpasswd, të koduara me çfarëdo çelësi të njohur.
Një sulmues që ka qasje në domen, mund të dërgojë një kërkesë fiktive për vendosjen e një fjalekalimi të re në emër të një përdoruesi tjetër, duke e enkriptuar atë me çelësin e tij, dhe KDC do ta trajtojë atë pa kontrollimin e përputhshmërisë së çelësit të llogarisë. Për dërgimin e kërkesave fiktive, mund të përdoren gjithashtu çelësat e kontrolluesve të domain-it që punojnë vetëm në modalitetin lexues (RODC), të cilët nuk kanë të drejta për të ndryshuar fjalëkalimin. Si një mënyrë për të shkuar përtej mbrojtjes, mund të çaktivizohet mbështetje për protokollin kpasswd, duke shtuar në smb.conf rreshtin “kpasswd port = 0”.
Dobësi të tjera:
- CVE-2022-32746 — përdoruesit e Active Directory përmes dërgimit të kërkesave të formuluara veçmas LDAP 'shto' ose 'ndrysho' mund të nisin qasje në memorien pas lirimit të saj (use-after-free) në procesin e serverit. Problemi shkaktohet nga fakti se moduli për logimin e auditi i qaset përmbajtjes së mesazhit LDAP pas që moduli i punës me DB e liron memorien e dedikuar për mesazhin. Për të kryer një sulm, nevojiten të drejta për të shtuar ose modifikuar disa atribute me privilegje, të tilla si userAccountControl.
- CVE-2022-2031 — përdoruesit e Active Directory mund të anashkalojnë disa kufizime në kontrolluesin e domain-it. KDC dhe shërbimi kpasswd kanë mundësinë të dekriptojnë biletat e njëri-tjetrin, pasi ndajnë një grup të përbashkët çelësash dhe llogarish. Si rezultat, përdoruesi që kërkon ndryshimin e fjalëkalimit mund të përdorë biletën e marra për qasje në shërbime të tjera.
- CVE-2022-32745 — përdoruesit e Active Directory mund të shkaktojnë ndalim të procesit të serverit përmes dërgimit të kërkesave LDAP 'shto' ose 'ndrysho', që çojnë në qasjen në të dhëna të pa inicializuara.
- CVE-2022-32742 — rrjedhje informacioni në lidhje me përmbajtjen e memorjes serverë përmes manipulimeve me protokollin SMB1. Klienti SMB1, që ka të drejta për të shkruar në një ruajtje të përbashkët, mund të krijojë kushte që çojnë në shkruarjen e fragmenteve të përmbajtjes së memorjes së procesit të serverit në një skedar ose dërgimin e tyre në printer. Sulmi kryhet përmes dërgimit të një kërkese 'shkruaj' me specifikimin e një diapazoni të papërshtatshëm. Problemi i takon vetëm degëve të Samba deri në 4.11 (në degën 4.11 mbështetja për SMB1 është çaktivizuar si standard).
Burimi: opennet.ru
