SĂ« janĂ« publikuar lĂ«shime korrigjuese pĂ«r paketat Samba 4.15.2, 4.14.10 dhe 4.13.14 me eliminimin e 8 dobĂ«sive, shumica e tĂ« cilave mund tĂ« çojnĂ« nĂ« kompromis tĂ« plotĂ« tĂ« domain-it Active Directory. E veçantĂ« Ă«shtĂ« se njĂ« nga problemet Ă«shtĂ« rregulluar qĂ« nga viti 2016, dhe pesĂ« tĂ« tjera qĂ« nga viti 2020, megjithatĂ« njĂ« rregullim ka çuar nĂ« pamundĂ«sinĂ« pĂ«r tĂ« nisur winbindd kur Ă«shtĂ« vendosur âallow trusted domains = noâ (developuesit synojnĂ« tĂ« publikojnĂ« shpejt njĂ« pĂ«rditĂ«sim tjetĂ«r me njĂ« rregullim). Publikimi i pĂ«rditĂ«simeve tĂ« pakove nĂ« d distribucione mund tĂ« ndjeket nĂ« faqet: Debian, Ubuntu, RHEL, SUSE, Fedora, Arch, FreeBSD.
Vulnerabilitetet e rregulluara:
- CVE-2020-25717 â pĂ«r shkak tĂ« mangĂ«sisĂ« nĂ« logjikĂ«n e hartimit tĂ« pĂ«rdoruesve tĂ« domain-it me pĂ«rdoruesit e sistemit lokal, njĂ« pĂ«rdorues i domain-it Active Directory, qĂ« ka mundĂ«sinĂ« tĂ« krijojĂ« llogari tĂ« reja nĂ« sistemin e tij, tĂ« menaxhuara pĂ«rmes ms-DS-MachineAccountQuota, mund tĂ« fitonte qasje me tĂ« drejta root nĂ« sisteme tĂ« tjera, qĂ« pĂ«rfshijnĂ« domain.
- CVE-2021-3738 â qasja nĂ« njĂ« zonĂ« memorie tĂ« liruar tashmĂ« (Use after free) nĂ« implementimin e serverit RPC tĂ« Samba AD DC (dsdb), e cila potencialisht mund tĂ« çojĂ« nĂ« ngritjen e privilegjeve me manipulimin e vendosjes sĂ« lidhjeve.
- CVE-2016-2124 â lidhjet klientĂ«ve, tĂ« vendosura duke pĂ«rdorur protokollin SMB1, mund tĂ« ishin transferuar nĂ« dĂ«rgimin e parametrave tĂ« autentifikimit nĂ« tekst tĂ« hapur ose pĂ«rmes NTLM (pĂ«r shembull, pĂ«r tĂ« pĂ«rcaktuar kredencialet gjatĂ« sulmeve MITM), edhe nĂ«se pĂ«r pĂ«rdoruesin ose aplikacionin Ă«shtĂ« pĂ«rcaktuar autenticiteti i detyruar pĂ«rmes Kerberos.
- CVE-2020-25722 â nĂ« kontrolluesin e domain-it Active Directory tĂ« bazuar nĂ« Samba, nuk ishin kryer kontrollet e duhura tĂ« qasjes nĂ« tĂ« dhĂ«nat e ruajtur, duke lejuar çdo pĂ«rdorues tĂ« anashkalojĂ« verifikimet e autorizimit dhe tĂ« komprometojĂ« plotĂ«sisht domain-in.
- CVE-2020-25718 â nĂ« kontrolluesin e domain-it Active Directory tĂ« bazuar nĂ« Samba, ticket-et Kerberos, tĂ« lĂ«shuara nga RODC (Kontrollues i domain-it tĂ« lexueshĂ«m), nuk ishin izoluar siç duhet, gjĂ« qĂ« mund tĂ« pĂ«rdorej pĂ«r tĂ« marrĂ« ticket tĂ« administratorit nga RODC, pa pasur kĂ«to tĂ« drejta.
- CVE-2020-25719 â kontrolluesi i domain-it Active Directory tĂ« bazuar nĂ« Samba nuk konsideronte gjithmonĂ« nĂ« lidhje informacionet e fushave SID dhe PAC nĂ« ticket-et Kerberos (kur ishte vendosur âgensec:require_pac = trueâ, verifikohej vetĂ«m emri, ndĂ«rsa PAC nuk merrej parasysh), duke lejuar njĂ« pĂ«rdorues qĂ« kishte tĂ« drejtĂ«n tĂ« krijonte llogari nĂ« sistemin lokal tĂ« shfaqej si njĂ« pĂ«rdorues tjetĂ«r nĂ« domain, duke pĂ«rfshirĂ« ata me privilegje.
- CVE-2020-25721 â pĂ«r pĂ«rdoruesit qĂ« kishin autentikimin me Kerberos, nuk gjithmonĂ« jepeshin identifikatorĂ« unikĂ« pĂ«r Active Directory (objectSid), çka mund tĂ« shkaktonte pĂ«rplasje midis pĂ«rdoruesve tĂ« ndryshĂ«m.
- CVE-2021-23192 â gjatĂ« realizimit tĂ« njĂ« sulmi MITM, kishte mundĂ«si pĂ«r modifikimin e fragmenteve nĂ« kĂ«rkesa tĂ« mĂ«dha DCE/RPC, tĂ« ndara nĂ« disa pjesĂ«.
Burimi: opennet.ru
