【漏洞通告】Samba 7月多个安全漏洞

admin 2022年7月28日14:29:41评论63 views字数 1798阅读5分59秒阅读模式

0x00 漏洞概述

2022年7月27日,Samba发布安全公告,修复了Samba软件中的5个安全漏洞,这些漏洞可能导致信息泄露、拒绝服务以及接管域等。


0x01 漏洞详情

Samba是用于Linux和Unix的标准Windows互操作性程序套件,旨在提供安全、稳定和快速的文件和打印服务。此外,Samba是将 Linux/Unix 服务器和桌面无缝集成到Active Directory 环境中的重要组件,它既可以用作域控制器,也可以用作常规域成员。
本次修复的5个漏洞详情如下:

CVE-ID

名称

描述

评分

影响范围

CVE-2022-2031

密码更改限制绕过漏洞

4.16以下版本的Samba以及使用MIT Kerberos构建的Samba中存在安全问题,导致 KDC 接受 kpasswd 票据,被请求更改密码的用户可以利用此漏洞获取和使用其他服务的票证。

5.4

Samba < 4.16.4

CVE-2022-32744

密码更改请求伪造漏洞

 

 

KDC 接受用它所知的任何密钥加密的 kpasswd 请求,恶意用户可以通过用自己的密钥加密伪造的kpasswd请求,并改变其他用户的密码,从而实现接管域。

8.8

Samba  >=4.3

CVE-2022-32745

拒绝服务漏洞

Samba AD用户可以通过LDAP添加或修改请求导致服务器访问未初始化的数据,这通常会导致分段错误,可能造成服务器进程崩溃。

5.4

Samba 4.16、4.15.2、4.14.10、4.13.14  和更高版本

CVE-2022-32746

Use-After-Free漏洞

Samba AD用户可以通过LDAP添加或修改请求,在服务器进程中实现Use-After-Free。

5.4

Samba < 4.16.4

CVE-2022-32742

内存泄漏

对共享具有写访问权限的SMB1客户端可能会导致服务器内存内容写入文件或打印机。注:Samba < 4.11.0默认情况下受此漏洞影响;Samba  >=4.11.0默认禁用SMB1,若在smb.conf  文件中启用 SMB1则受此漏洞影响;所有启用SMB1 的 Samba 版本都受此漏洞影响。

4.3

所有版本


0x02 处置建议

目前这些漏洞已经修复,建议所有用户升级到Samba 版本4.16.4、4.15.9或 4.14.14。
下载链接:
https://www.samba.org/samba/history/security.html
注:
1.在大多数Samba安装中,kpasswd 不是 AD DC 的关键协议,可以通过在 smb.conf 中设置kpasswd port = 0来禁用它。
2.针对CVE-2022-32742,4.11.0之前的Samba版本可以通过在smb.conf的[global]部分添加server min protocol = SMB2_02来禁用SMB1,并重新启动smbd。


0x03 参考链接

https://www.samba.org/samba/history/samba-4.16.4.html
https://www.samba.org/samba/security/CVE-2022-32742.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32744


0x04 更新版本

版本

日期

修改内容

V1.0

2022-07-28

首次发布


0x05 附录

公司简介
启明星辰成立于1996年,是由留美博士严望佳女士创建的、拥有完全自主知识产权的信息安全高科技企业。是国内最具实力的信息安全产品、安全服务解决方案的领航企业之一。
公司总部位于北京市中关村软件园启明星辰大厦,公司员工近4000人,研发团队1200余人, 技术服务团队1300余人。在全国各省、市、自治区设立分支机构六十多个,拥有覆盖全国的销售体系、渠道体系和技术支持体系。公司于2010年6月23日在深圳中小板挂牌上市。(股票代码:002439)
多年来,启明星辰致力于提供具有国际竞争力的自主创新的安全产品和最佳实践服务,帮助客户全面提升其IT基础设施的安全性和生产效能,为打造和提升国际化的民族信息安全产业领军品牌而不懈努力。


关于我们
启明星辰安全应急响应中心主要针对重要安全漏洞的预警、跟踪和分享全球最新的威胁情报和安全报告。
关注以下公众号,获取全球最新安全资讯:

【漏洞通告】Samba 7月多个安全漏洞


原文始发于微信公众号(维他命安全):【漏洞通告】Samba 7月多个安全漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月28日14:29:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】Samba 7月多个安全漏洞http://cn-sec.com/archives/1206691.html

发表评论

匿名网友 填写信息