Janë publikuar versione korrigjuese të paketës Samba 4.16.4, 4.15.9 dhe 4.14.14 që rregullojnë 5 vulnerabilitete. Lëshimi i përditësimeve të paketave në distribucione të ndryshme mund të gjendet në faqet: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD.
Vulnerabiliteti më i rrezikshëm (CVE-2022-32744) lejon përdoruesit e domainit Active Directory të ndryshojnë fjalëkalimin e çdo përdoruesi, përfshirë ndryshimin e fjalëkalimit të administratorit dhe marrjen e kontrollit të plotë mbi domainin. Problemi shkaktohet nga fakti se KDC pranon kërkesat kpasswd, të koduara me çfarëdo çelësi të njohur.
Një sulmues, që ka qasje në domainin, mund të dërgojë një kërkesë të rreme për vendosjen e një fjalëkalimi të ri në emër të një përdoruesi tjetër, duke e koduar atë me çelësin e tij, dhe KDC do ta përpunojë atë pa verifikimin e përputhjes së çelësit të llogarisë. Po ashtu, për dërgimin e kërkesave të rreme mund të përdoren çelësat e kontrollereve të domainit që operojnë vetëm në modalitetin e leximit (RODC), të cilat nuk kanë autoritet për të ndryshuar fjalëkalimet. Si një mënyrë mbrojtëse, mund të fikni mbështetje për protokollin kpasswd duke shtuar në smb.conf rreshtin "kpasswd port = 0".
Vulnerabilitete të tjera:
- CVE-2022-32746 — përdoruesit e Active Directory, përmes dërgimit të kërkesave të veçanta LDAP "add" ose "modify", mund të nisin një qasje në memorie pas lirimit të saj (use-after-free) në procesin server. Problemi shkaktohet nga fakti se moduli për mbajtjen e logut të auditit i qaset përmbajtjes së mesazhit LDAP pas kryerjes së lirimit të memories nga moduli që merret me bazën e të dhënave. Për të kryer një sulm, nevojitet që të kenë të drejta për të shtuar ose modifikuar disa atribuete të privilegjuara, siç është userAccountControl.
- CVE-2022-2031 — përdoruesit e Active Directory mund të anashkalojnë disa kufizime në kontrollerin e domainit. KDC dhe shërbimi kpasswd kanë mundësi të dekriptojnë tiketët e njëri-tjetrit, pasi ndajnë një grup çelësash dhe llogarish. Si rezultat, përdoruesi që kërkon ndërrimin e fjalëkalimit mund të përdorë tiketën e marrë për të pasur qasje në shërbime të tjera.
- CVE-2022-32745 — përdoruesit e Active Directory mund të shkaktojnë mbylljen e papritur të procesit server përmes dërgimit të kërkesave LDAP "add" ose "modify", që çojnë në qasje në të dhëna të pa inicializuara.
- CVE-2022-32742 — rrjedhja e informacionit për përmbajtjen e memories server përmes manipulimeve me protokollin SMB1. Një klient SMB1, që ka të drejtë për të shkruar në një magazinë të përbashkët, mund të krijojë kushte për të shkruar fragmente përmbajtjeje të memories së procesit server në një skedar ose për t'i dërguar ato në printer. Sulmi kryhet përmes dërgimit të një kërkese "write" me diapazon të papërshtatshëm. Problemi ka të bëjë vetëm me degët e Samba deri në 4.11 (në degën 4.11 mbështetja për SMB1 është e çaktivizuar nga default).
Burimi: opennet.ru
