Një dobësi në Samba dhe MIT/Heimdal Kerberos, e cila çon në mbushje të tamponit

Janë publikuar rritje korrigjuese për paketat Samba 4.17.3, 4.16.7 dhe 4.15.12 që adresojnë dobësinë (CVE-2022-42898) në bibliotekat Kerberos, e cila çon në mbushje të numrave të plotë dhe shkrim të të dhënave jashtë tamponit të alokuar gjatë përpunimit të parametrave PAC (Privileged Attribute Certificate) të dërguar nga një përdorues të autentifikuar. Publikimi i përditësimeve të paketave në distribucione mund të ndiqet në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

Përveç Samba, problemi shfaqet gjithashtu në paketat me MIT Kerberos dhe Heimdal Kerberos. Në raportin e dobësisë nga projekti Samba, kërcënimi nuk detajohet, por në raportin e MIT Kerberos është theksuar se dobësia mund të çojë në ekzekutimin e kodit në distancë. Shfrytëzimi i dobësisë është i mundur vetëm në sisteme 32-bit.

Problemi prek konfigurimet me KDC (Key Distribution Center) ose kadmind. Në konfigurimet pa Active Directory, dobësia shfaqet gjithashtu në skedarët serverë Samba, që përdor Kerberos. Problemi është shkaktuar nga një gabim në funksionin krb5_parse_pac(), i cili llogarit gabimisht madhësinë e memories që përdoret gjatë analizës së fushave PAC. Në sistemet 32-bit, gjatë përpunimit të PAC-ve të formatuara posaçërisht, gabimi mund të ketë çuar në vendosjen e një blloku 16-byte të dërguar nga një sulmues jashtë memories së ndarë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster