Janë paraqitur rrelease korrigjuese për paketën Samba 4.24.3, 4.23.8 dhe 4.22.10, që ofron një implementim të hapur të protokoleve SMB dhe Active Directory. Në versionet e reja janë eliminuar 6 vulnerabilitete, nga të cilat dy lejojnë një sulmues të paautorizuar të ekzekutojë kodin e tij në server:
- CVE-2026-4408 â njĂ« vulnerabilitet nĂ« implementimin e serverit SAMR (Security Account Manager) mbi DCE/RPC, e cila pĂ«rdoret pĂ«r menaxhimin e kredencialeve dhe bazĂ«s sĂ« tĂ« dhĂ«nave me pĂ«rdorues dhe grupe. Problemi ndikon nĂ« kontrollet e dosjeve hostingut dhe kontrolluesit klasikĂ« tĂ« domain-it (nuk Active Directory), qĂ« ekzekutojnĂ« procesin samba-dcerpcd si njĂ« shĂ«rbim sistemor (normalisht nuk aktivizohet) dhe pĂ«rdorin skriptin e verifikimit tĂ« fjalĂ«kalimit, tĂ« paracaktuar nĂ« smb.conf pĂ«rmes cilĂ«simit 'check password script' me pĂ«rdorimin e simbolit tĂ« zĂ«vendĂ«simit '%u' nĂ« komandĂ«n e nisjes (konfigurimet pa zĂ«vendĂ«sim '%u' nuk preken nga problemi).
Vulnerabiliteti shkaktohet nga fakti se shërbimet RPC SamValidatePasswordChange dhe SamValidatePasswordReset dërgojnë emrin e përdoruesit dhe fjalëkalimin në skriptin e caktuar përmes cilësimit "check password script", pa i mbuluar karakteret speciale gjatë zëvendësimit të emrit të përdoruesit përmes "%u". Kjo vulnerabilitet lejon ekzekutimin e komandave shell të rastit në serveri duke e përdorur një emër përdoruesi të formatuar posaçërisht. Si një rrugë alternative për mbrojtje, sugjerohet që emri i përdoruesit të dërgohet në skript jo përmes zëvendësimit "%u", por përmes variablës së ambientit SAMBA_CPS_ACCOUNT_NAME.
- CVE-2026-4480 â njĂ« vulnerabilitet nĂ« serverin e printimit qĂ« pĂ«rdor cilĂ«simin "print command" me karakterin e zĂ«vendĂ«simit "%J". Problemi shkaktohet nga fakti se pĂ«rshkrimi i punĂ«s pĂ«r printim i caktuar nga pĂ«rdoruesi dĂ«rgohet pĂ«rmes zĂ«vendĂ«simit "%J" pa mbulimin e duhur tĂ« karaktereve speciale, duke lejuar ekzekutimin e kodit tĂ« tij tĂ« distancuar kur dĂ«rgohet njĂ« detyrĂ« printimi, pĂ«rfshirĂ« nĂ« modalitetin e mikpritjes nga defekti. Si njĂ« rrugĂ« alternative pĂ«r mbrojtje, mund tĂ« hiqet zĂ«vendĂ«simi
"%J" nga cilësimi "print command" në smb.conf.
Në versionet e reja janë eliminuar disa vulnerabilitete të tjera që lejojnë kalimin e verifikimit të të drejtave të qasjeve në atributin xattr "reparse point", të rikthehet përsëri skedari në përdorimin e modulit vfs WORM (Write-Once, Read Many), të vendoset certifikati përmes HTTP pa verifikim dhe të provokojë mbylljen fatale. server AD DC WINS përmes dërgimit të një pakete UDP të formatuar në mënyrë të veçantë.
Burimi: opennet.ru
