Dobësitë në Samba që shkaktojnë mbushje buferi dhe daljen përtej katalogut bazë

Janë publikuar versionet korrigjuese për paketën Samba 4.17.2, 4.16.6 dhe 4.15.11, duke eliminuar dy vulnerabilitete. Mund të ndiqni publikimin e azhurnimeve të paketimeve në distribucione: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

  • CVE-2022-3437 - mbushja e tamponit nĂ« funksionet unwrap_des() dhe unwrap_des3(), tĂ« ofruara nga biblioteka GSSAPI nga paketa Heimdal (e cila vjen me Samba qĂ« nga versioni 4.0). ShfrytĂ«zimi i vulnerabilitetit Ă«shtĂ« i mundur pĂ«rmes dĂ«rgimit tĂ« njĂ« paketi tĂ« pĂ«rshtatur nĂ« sisteme ku pĂ«rdoret GSSAPI. PĂ«r shembull, problemi shfaqet nĂ« realizimin e klientit dhe skedarĂ«ve server tĂ« bazuar nĂ« protokollin SMB1, duke pĂ«rdorur DCE/RPC dhe nĂ« kontrolluesin e domainit Active Directory. Sistemet e ndĂ«rtuara me MIT Kerberos (—with-system-mitkrb5) nuk janĂ« tĂ« ndjeshme ndaj kĂ«tij problemi.
  • CVE-2022-3592 - mundĂ«sia e daljes pĂ«rtej katalogut tĂ« eksportuar dhe qasje nĂ« ndonjĂ« skedar nĂ« serveri pĂ«rmes manipulimeve me lidhjet simbolike. Problemi shfaqet vetĂ«m nĂ« degĂ«n Samba 4.17 dhe shkaktohet nga njĂ« gabim nĂ« kodin e ri pĂ«r trajtimin e lidhjeve simbolike nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit (nĂ« kod mungonte kontrolli i pozicionit tĂ« katalogut tĂ« synuar tĂ« lidhjes jashtĂ« katalogut tĂ« eksportuar). Vulnerabiliteti mund tĂ« shfrytĂ«zohet nga klientĂ«t qĂ« kanĂ« akses pĂ«r tĂ« shkruar nĂ« seksionin e eksportuar, qĂ« ofrohet pĂ«rmes protokolleve SMB1 ose NFS qĂ« lejojnĂ« krijimin e lidhjeve simbolike.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster