JanĂ« publikuar versionet e korrigjuara tĂ« paketĂ«s Samba 4.23.2, 4.22.5 dhe 4.21.9 pĂ«r tĂ« adresuar njĂ« vulnerabilitet (CVE-2025-10230) nĂ« implementimin e serverit tĂ« zgjidhjes sĂ« emrave WINS, i cili lejon ekzekutimin e kodit tĂ« tij nĂ« server pa autenticim. Ky problem ka marrĂ« nivelin mĂ« tĂ« lartĂ« tĂ« rrezikshmĂ«risĂ« â 10 nga 10.
Vulnerabiliteti shkaktohet nga mungesa e kontrollit të duhur të vlerave që kalohen para se të ekzekutohet aplikacioni i specifikuar në parametrin "wins hook". Ky aplikacion ekzekutohet me komandën "sh -c" çdo herë që ndryshohet emri përmes WINS. Kur përdoret WINS në kontrolluesin domenit Active Directory, emrat NetBIOS që kalohen si argumente të komandës gjatë ekzekutimit të aplikacionit hook, nuk pastruan karakteret speciale, gjë që lejonte ekzekutimin e komandave të rastësishme të shell duke përcaktuar në kërkesën për serverin WINS një emër NetBIOS të formatuar në mënyrë të veçantë. cmd = talloc_asprintf(tmp_mem, "%s %s %s x %ld", wins_hook_script, wins_hook_action_string(action), rec->name->name, rec->name->type, (long int) rec->expire_time); ⊠execl("/bin/sh", "sh", "-c", cmd, NULL);
NjĂ« klient pa autentifikim mund tâi dĂ«rgojĂ« serverit WINS njĂ« paket regjistrimi dhe tĂ« kĂ«rkojĂ« çdo emĂ«r NetBIOS, jo mĂ« shumĂ« se 15 karaktere. Pastrimi i karaktereve si ââ dhe â;â, nĂ« emĂ«r nuk kryhet. Prandaj, kur ekzekutohet procesi hook, kalimi i emrit si "name;id>file" do tĂ« çojĂ« nĂ« ekzekutimin e utilitarit "id" dhe dĂ«rgimin e daljes nĂ« skedarin "file".
Vulnerabiliteti shfaqet në sistemet ku në smb.conf është vendosur parametri 'wins hook' kur përdoret një kontrollues domeni me aktiv serverin WINS (i cili është çaktivizuar nga e drejta dhe kërkon aktivizimin e parametrin "wins support = yes"). Kur përdoret serveri WINS në sisteme pa kontrollues domeni, vulnerabiliteti nuk shfaqet. Mund të kontrolloni statusin e versionit të ri të paketës ose disponueshmërinë e një korrigjimi në shpërndarjet përkatëse në këto faqe: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo, Arch, FreeBSD, OpenBSD dhe NetBSD.
Në versionet e publikuara të Samba është adresuar gjithashtu një vulnerabilitet më pak të rrezikshëm (CVE-2025-9640), i cili çon në rrjedhjen e memories së pa inicializuar. Ky problem shfaqet në modulun vfs_streams_xattr kur ndodhin dështime në alokimin e memories, të cilat mund të shkaktohen përmes operacioneve të shkruarjes që krijojnë zona të zbrazëta në skedar. Vulnerabiliteti mund të shfrytëzohet nga një përdorues i autentikuar.
Burimi: opennet.ru
