Një dobësi në Samba, e cila lejon ekzekutimin e kodit në distancë në server

JanĂ« publikuar versionet e korrigjuara tĂ« paketĂ«s Samba 4.23.2, 4.22.5 dhe 4.21.9 pĂ«r tĂ« adresuar njĂ« vulnerabilitet (CVE-2025-10230) nĂ« implementimin e serverit tĂ« zgjidhjes sĂ« emrave WINS, i cili lejon ekzekutimin e kodit tĂ« tij nĂ« server pa autenticim. Ky problem ka marrĂ« nivelin mĂ« tĂ« lartĂ« tĂ« rrezikshmĂ«risĂ« — 10 nga 10.

Vulnerabiliteti shkaktohet nga mungesa e kontrollit tĂ« duhur tĂ« vlerave qĂ« kalohen para se tĂ« ekzekutohet aplikacioni i specifikuar nĂ« parametrin "wins hook". Ky aplikacion ekzekutohet me komandĂ«n "sh -c" çdo herĂ« qĂ« ndryshohet emri pĂ«rmes WINS. Kur pĂ«rdoret WINS nĂ« kontrolluesin domenit Active Directory, emrat NetBIOS qĂ« kalohen si argumente tĂ« komandĂ«s gjatĂ« ekzekutimit tĂ« aplikacionit hook, nuk pastruan karakteret speciale, gjĂ« qĂ« lejonte ekzekutimin e komandave tĂ« rastĂ«sishme tĂ« shell duke pĂ«rcaktuar nĂ« kĂ«rkesĂ«n pĂ«r serverin WINS njĂ« emĂ«r NetBIOS tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ«. cmd = talloc_asprintf(tmp_mem, "%s %s %s x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); 
 execl("/bin/sh", "sh", "-c", cmd, NULL);

NjĂ« klient pa autentifikim mund t’i dĂ«rgojĂ« serverit WINS njĂ« paket regjistrimi dhe tĂ« kĂ«rkojĂ« çdo emĂ«r NetBIOS, jo mĂ« shumĂ« se 15 karaktere. Pastrimi i karaktereve si ‘’ dhe ‘;’, nĂ« emĂ«r nuk kryhet. Prandaj, kur ekzekutohet procesi hook, kalimi i emrit si "name;id>file" do tĂ« çojĂ« nĂ« ekzekutimin e utilitarit "id" dhe dĂ«rgimin e daljes nĂ« skedarin "file".

Vulnerabiliteti shfaqet në sistemet ku në smb.conf është vendosur parametri 'wins hook' kur përdoret një kontrollues domeni me aktiv serverin WINS (i cili është çaktivizuar nga e drejta dhe kërkon aktivizimin e parametrin "wins support = yes"). Kur përdoret serveri WINS në sisteme pa kontrollues domeni, vulnerabiliteti nuk shfaqet. Mund të kontrolloni statusin e versionit të ri të paketës ose disponueshmërinë e një korrigjimi në shpërndarjet përkatëse në këto faqe: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD dhe NetBSD.

Në versionet e publikuara të Samba është adresuar gjithashtu një vulnerabilitet më pak të rrezikshëm (CVE-2025-9640), i cili çon në rrjedhjen e memories së pa inicializuar. Ky problem shfaqet në modulun vfs_streams_xattr kur ndodhin dështime në alokimin e memories, të cilat mund të shkaktohen përmes operacioneve të shkruarjes që krijojnë zona të zbrazëta në skedar. Vulnerabiliteti mund të shfrytëzohet nga një përdorues i autentikuar.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster