Janë publikuar rregullimet e paketës Samba 4.15.2, 4.14.10 dhe 4.13.14 që adresojnë 8 vulnerabilitete, shumica e të cilave mund të çojnë në komprometimin e plotë të domenit Active Directory. e veçantë është se një nga problemet ishte duke u riparuar që nga viti 2016 dhe pesë të tjera që nga viti 2020, megjithatë një rregullim çoi në pamundësinë për të nisur winbindd në prani të konfigurimit 'allow trusted domains = no' (zhvilluesit planifikojnë të publikojnë shpejt një përditësim tjetër për këtë çështje). Lëshimi i përditësimeve të pakove në shpërndarjet mund të ndjeket në faqet: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.
Dobësitë e eliminuara:
- CVE-2020-25717 â pĂ«r shkak tĂ« njĂ« mangĂ«sie nĂ« logjikĂ«n e hartimit tĂ« pĂ«rdoruesve tĂ« domenit me pĂ«rdoruesit e sistemit lokal, njĂ« pĂ«rdorues i Active Directory, i cili kishte mundĂ«sinĂ« e krijimit tĂ« llogarive tĂ« reja nĂ« sistemin e tij, tĂ« menaxhuara pĂ«rmes ms-DS-MachineAccountQuota, mund tĂ« fitojĂ« qasje me tĂ« drejta root nĂ« sisteme tĂ« tjera qĂ« pĂ«rfshihen nĂ« domain.
- CVE-2021-3738 â aksesimi i njĂ« zone kujtesĂ« tashmĂ« tĂ« lirĂ« (Use after free) nĂ« implementimin e shĂ«rbimit RPC tĂ« Samba AD DC (dsdb), qĂ« potencialisht mund tĂ« çojĂ« nĂ« rritjen e privilegjeve gjatĂ« manipulimit me vendosjen e lidhjeve.
- CVE-2016-2124 â lidhjet klient, tĂ« vendosura sipas protokollit SMB1, mund tĂ« kalonin nĂ« transmetimin e parametrave tĂ« autentikimit nĂ« tekst tĂ« qartĂ« ose pĂ«rmes NTLM (p.sh., pĂ«r tĂ« identifikuar kredencialet gjatĂ« sulmeve MITM), edhe nĂ«se pĂ«r pĂ«rdoruesin ose aplikacionin Ă«shtĂ« caktuar autentikimi i detyrueshĂ«m pĂ«rmes Kerberos.
- CVE-2020-25722 â nĂ« kontrollorin e domenit Active Directory tĂ« bazuar nĂ« Samba nuk u realizuan verifikimet e duhura tĂ« aksesit nĂ« tĂ« dhĂ«nat e ruajtura, gjĂ« qĂ« lejonte çdo pĂ«rdorues tĂ« anashkalonte verifikimet e autorizimeve dhe tĂ« komprometonte plotĂ«sisht domenin.
- CVE-2020-25718 â nĂ« kontrollorin e domenit Active Directory tĂ« bazuar nĂ« Samba, biletat Kerberos, tĂ« lĂ«shuara nga RODC (Kontrolluesi i domenit tĂ« lexueshĂ«m), nuk u izoluan siç duhet, gjĂ« qĂ« mund tĂ« pĂ«rdorej pĂ«r tĂ« fituar nga RODC biletat e administratorit, pa pasur tĂ« drejta pĂ«r kĂ«tĂ«.
- CVE-2020-25719 â kontrollori i domenit Active Directory i bazuar nĂ« Samba nuk e pĂ«rfshiu gjithmonĂ« nĂ« lavamin e fushave SID dhe PAC nĂ« biletat Kerberos (nĂ« konfigurimin 'gensec:require_pac = true' u kontrollua vetĂ«m emri, ndĂ«rsa PAC nuk u mor nĂ« konsideratĂ«), gjĂ« qĂ« lejonte njĂ« pĂ«rdorues me tĂ« drejta pĂ«r tĂ« krijuar llogari nĂ« sistemin lokal, tĂ« pretendonte si njĂ« pĂ«rdorues tjetĂ«r nĂ« domen, duke pĂ«rfshirĂ« edhe ata me privilegje.
- CVE-2020-25721 â pĂ«r pĂ«rdoruesit qĂ« kalojnĂ« autentifikimin me Kerberos, identifikuesit pĂ«r Active Directory (objectSid) nuk u jepeshin gjithmonĂ« unik, gjĂ« qĂ« mund tĂ« çonte nĂ« pĂ«rplasje mes pĂ«rdoruesve.
- CVE-2021-23192 â gjatĂ« njĂ« sulmi MITM, kishte mundĂ«si pĂ«r manipulimin e fragmenteve nĂ« kĂ«rkesa tĂ« mĂ«dha DCE/RPC, tĂ« ndara nĂ« disa pjesĂ«.
Burimi: opennet.ru
