JanĂ« publikuar versionet e rregullimit tĂ« paketĂ«s Samba 4.23.2, 4.22.5 dhe 4.21.9 qĂ« adresojnĂ« njĂ« vulnerabilitet (CVE-2025-10230) nĂ« implementimin e serverit tĂ« zgjidhjes sĂ« emrave WINS, e cila lejon ekzekutimin e kodit tĂ« saj nĂ« server pa kalim tĂ« autentifikimit. Problemi ka marrĂ« nivelin mĂ« tĂ« lartĂ« tĂ« rrezikshmĂ«risĂ« â 10 nga 10.
Vulnerabiliteti shkaktohet nga mungesa e kontrollit të duhur të vlerave të kaluara përpara se të nisë aplikacioni, i specifikuar në parametrin 'wins hook'. Ky aplikacion aktivizohet përmes komandës 'sh -c' me çdo ndryshim emri përmes WINS. Kur përdoret WINS në kontrolluesin e e domenit Active Directory, emrat NetBIOS, të cilat dërgoheshin si argumente të linjës së komandës gjatë nisjes së aplikacionit hook, nuk pastruan simbolet speciale, duke lejuar përfundimin e komandeve shell arbitrare përmes caktimit të një emri NetBIOS të dizajnuar në kërkesën në serverin WINS. cmd = talloc_asprintf(tmp_mem, "%s %s %s x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); ⊠execl("/bin/sh", "sh", "-c", cmd, NULL);
Një klient pa autentifikim mund të dërgojë një paketë regjistrimi në serverin WINS dhe të kërkojë çdo emër NetBIOS, që nuk kalon 15 karaktere. Pastrimi i karaktereve si '' dhe ';' në emër nuk kryhet. Kështu që, kur aktivizohet trajtuesi hook, transmetimi i emrit të tillë si 'name;id>file' do të çojë në ekzekutimin e utilitarit 'id' dhe drejtimin e daljes në dosjen 'file'.
Vulnerabiliteti shfaqet në sistemet ku në smb.conf është vendosur parametri 'wins hook' gjatë përdorimit të një kontrolluesi të domainit me aktivizim server WINS (i cili është i deaktivizuar nga e përcaktuar dhe kërkon aktivizimin e parametrave 'wins support = yes'). Kur përdoret serveri WINS në sisteme pa një kontrollues domaini, vulnerabiliteti nuk shfaqet. Mund të kontrolloni gjendjen e versionit të ri të paketës ose përgatitjes së rregullimit në distribucione në faqet e mëposhtme: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD dhe NetBSD.
Në versionet e publikuara të Samba është përmirësuar edhe një vulnerabilitet më pak të rrezikshëm (CVE-2025-9640) që çon në rrjedhjen e memories së pa inicializuar. Problemi shfaqet në modulit vfs_streams_xattr gjatë dështimeve të alokimit të memories, të cilat mund të shkaktohen duke kryer operacione shkruese që krijojnë zona bosh në skedarin. Vulnerabiliteti mund të shfrytëzohet nga një përdorues i autentikuar.
Burimi: opennet.ru
