【误差通告】Samba远程代码执行误差(CVE-2021-44142)

宣布时间 2022-02-09


0x00 误差概述

CVE     ID

CVE-2021-44142

时      间

2022-01-31

类      型

RCE

等      级

严重

远程使用

是

影响规模


攻击重漂后

低

用户交互

无

PoC/EXP


在野使用


 

0x01 误差详情

Samba 是在 Linux 和 UNIX 系统上实现 SMB 协议的一个免费软件 ,由服务器及客户端程序组成。SMB(Server Messages Block ,信息服务块)是一种在局域网上共享文件和打印机的一种通讯协议 ,它为局域网内的差别盘算机之间提供文件及打印机等资源的共享服务。

2022年1月31日 ,Samba官方宣布清静通告 ,4.13.17之前的所有Samba 版本中保存一个代码执行误差(CVE-2021-44142) ,其CVSSv3评分为9.9。

该误差保存于 Samba 中 vfs_fruit �?榈哪仙柚弥� ,在 smbd 剖析 EA 元数据时 ,对文件扩展属性具有写会见权限的远程攻击者(可以是guest或未认证用户)可越界写入并以 root 身份执行恣意代码。

 

影响规模

Samba 4.13.x < 4.13.17

Samba 4.14.x < 4.14.12

Samba 4.15.x < 4.15.5

 

0x02 清静建议

现在此误差已经修复 ,建议受影响用户实时升级更新至Samba 4.13.17、4.14.12 或4.15.5版本。

下载链接:

https://www.samba.org/samba/history/security.html

缓解步伐:

若暂时无法升级 ,可应用以下缓解步伐:

从 Samba 设置文件 smb.conf 的 "vfs objects" 行中删除 "fruit" VFS �?�。

注:若是fruit:metadata=netatalk或fruit:resource=file选项被设置为与默认值差别的设置 ,则系统不受此误差影响。更改 VFS �?樯柚胒ruit:metadata 或fruit:resource 以使用不受影响的设置会导致所有存储的信息无法会见。

 

0x03 参考链接

https://www.samba.org/samba/security/CVE-2021-44142.html

https://www.samba.org/samba/history/security.html

https://access.redhat.com/security/cve/cve-2021-44142

 

0x04 版本信息

版本

日期

修改内容

V1.0

2022-02-09

首次宣布

 

0x05 附录

尊龙凯官网入口简介

尊龙凯官网入口公司建设于1996年 ,并于2010年6月23日在深交所中小板正式挂牌上市 ,是海内极具实力的、拥有完全自主知识产权的网络清静产品、可信清静管理平台、清静服务与解决计划的综合提供商。

公司总部位于北京市中关村软件园 ,在天下各省、市、自治区设有分支机构 ,拥有笼罩天下的渠道系统和手艺支持中心 ,并在北京、上海、成都、广州、长沙、杭州等多地设有研发中心。

多年来 ,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务 ,资助客户周全提升其IT基础设施的清静性和生产效能 ,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。

 

关于尊龙凯官网入口

尊龙凯官网入口清静应急响应中心主要针对主要清静误差的预警、跟踪和分享全球最新的威胁情报和清静报告。

关注以下公众号 ,获取全球最新清静资讯:

image.png