Janë përgatitur versione korrigjuese të paketës Samba 4.14.4, 4.13.8 dhe 4.12.15 për të adresuar vulnerabilitetin (CVE-2021-20254), i cili në shumicën e rasteve mund të çojë në dështimin e procesit smbd, por në skenarin më të keq nuk përjashtohet mundësia e aksesit të paautorizuar në skedarë dhe fshirjes së skedarëve nga përdorues të pa privilegjuar në ndarjen rrjetore.
Vulnerabiliteti shkaktohet nga një gabim në funksionin sids_to_unixids(), i cili çon në leximin e të dhënave jashtë kufijve të buferit kur konvertohen identifikues grupesh SID (Windows Security Identifier) në GID (Unix Group ID). Problemi ndodh në rastin e shtimit të një elementi negativ në cache-n e mapimeve SID në GID. Zhvilluesit e Samba nuk kanë arritur të identifikojnë kushte të sigurta dhe të përsëritshme për manifestimin e vulnerabilitetit, por studiuesi që e ka zbuluar atë beson se problemi mund të shfrytëzohet për fshirjen e skedarëve mbi skedarin e serveri pa të drejtat e nevojshme për të kryer këtë operacion.
Burimi: opennet.ru
