PT-2022-1452 · Samba+10 · Samba+10

Billy Jheng Bing-Jhong

+5

·

Publicado

2021-12-13

·

Atualizado

2026-03-10

·

CVE-2021-44142

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Samba anteriores à 4.13.17
Versões do Samba anteriores à 4.14.12
Versões do Samba anteriores à 4.15.5
Descrição
O módulo vfs fruit do Samba utiliza atributos de arquivo estendidos para oferecer compatibilidade aprimorada com clientes SMB da Apple e interoperabilidade com um servidor de arquivos AFP Netatalk 3. Um invasor remoto com acesso de gravação aos atributos de arquivo estendidos pode executar código arbitrário com os privilégios do smbd, normalmente root. A vulnerabilidade está relacionada a uma leitura e gravação fora dos limites da pilha (heap) por meio de atributos de arquivo estendidos especialmente criados. O módulo afetado é usado para compatibilidade aprimorada com clientes SMB da Apple e servidores de arquivos AFP Netatalk 3.
Recomendações
Para versões do Samba anteriores à 4.13.17, atualize para a versão 4.13.17 ou aplique os patches correspondentes.
Para versões do Samba anteriores à 4.14.12, atualize para a versão 4.14.12 ou aplique os patches correspondentes.
Para versões do Samba anteriores à 4.15.5, atualize para a versão 4.15.5 ou aplique os patches correspondentes.
Como solução temporária, considere restringir o acesso ao módulo vfs fruit vulnerável para minimizar o risco de exploração.

Exploit

Correção

DoS

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021_5082
ALSA-2022:0332
ALSA-2022_0332
ALSA-2022_2074
ALSA-2022_7111
ALSA-2022_7730
ALSA-2022_8317
ALSA-2022_8318
ALSA-2025_16880
ALT-PU-2022-1442
ALT-PU-2022-1478
ALT-PU-2023-1616
AZL-37008
AZL-8611
BDU:2022-00579
CESA-2022_0328
CESA-2022_0332
CVE-2021-44142
DSA-5071-1
ECHO-8DD7-1492-D324
ELSA-2022-0328
ELSA-2022-0332
MGASA-2022-0054
OESA-2022-1524
OPENSUSE-SU-2022:0283-1
OPENSUSE-SU-2022_0283-1
OPENSUSE-SU-2022_0284-1
OPENSUSE-SU-2022_0287-1
OPENSUSE-SU-2024:11807-1
RHSA-2022:0328
RHSA-2022:0329
RHSA-2022:0330
RHSA-2022:0331
RHSA-2022:0332
RHSA-2022:0457
RHSA-2022:0458
RHSA-2022:0663
RHSA-2022:0664
RHSA-2022_0328
RHSA-2022_0332
RLSA-2022:0332
RLSA-2022_0332
SUSE-SU-2022:0251-1
SUSE-SU-2022:0252-1
SUSE-SU-2022:0271-1
SUSE-SU-2022:0283-1
SUSE-SU-2022:0284-1
SUSE-SU-2022:0287-1
SUSE-SU-2022:0323-1
SUSE-SU-2022:0361-1
SUSE-SU-2022_0251-1
SUSE-SU-2022_0252-1
SUSE-SU-2022_0271-1
SUSE-SU-2022_0283-1
SUSE-SU-2022_0284-1
SUSE-SU-2022_0287-1
SUSE-SU-2022_0323-1
USN-5260-1
USN-5260-2
USN-5260-3
ZDI-22-244
ZDI-22-245
ZDI-22-246

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Samba
Suse
Ubuntu