Janë publikuar versionet korrigjuese për paketën Samba 4.17.2, 4.16.6 dhe 4.15.11, duke eliminuar dy vulnerabilitete. Mund të ndiqni publikimin e azhurnimeve të paketimeve në distribucione: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
- CVE-2022-3437 - mbushja e tamponit nĂ« funksionet unwrap_des() dhe unwrap_des3(), tĂ« ofruara nga biblioteka GSSAPI nga paketa Heimdal (e cila vjen me Samba qĂ« nga versioni 4.0). ShfrytĂ«zimi i vulnerabilitetit Ă«shtĂ« i mundur pĂ«rmes dĂ«rgimit tĂ« njĂ« paketi tĂ« pĂ«rshtatur nĂ« sisteme ku pĂ«rdoret GSSAPI. PĂ«r shembull, problemi shfaqet nĂ« realizimin e klientit dhe skedarĂ«ve server tĂ« bazuar nĂ« protokollin SMB1, duke pĂ«rdorur DCE/RPC dhe nĂ« kontrolluesin e domainit Active Directory. Sistemet e ndĂ«rtuara me MIT Kerberos (âwith-system-mitkrb5) nuk janĂ« tĂ« ndjeshme ndaj kĂ«tij problemi.
- CVE-2022-3592 - mundësia e daljes përtej katalogut të eksportuar dhe qasje në ndonjë skedar në serveri përmes manipulimeve me lidhjet simbolike. Problemi shfaqet vetëm në degën Samba 4.17 dhe shkaktohet nga një gabim në kodin e ri për trajtimin e lidhjeve simbolike në hapësirën e përdoruesit (në kod mungonte kontrolli i pozicionit të katalogut të synuar të lidhjes jashtë katalogut të eksportuar). Vulnerabiliteti mund të shfrytëzohet nga klientët që kanë akses për të shkruar në seksionin e eksportuar, që ofrohet përmes protokolleve SMB1 ose NFS që lejojnë krijimin e lidhjeve simbolike.
Burimi: opennet.ru
