【漏洞通告】Samba遠程代碼執行漏洞(CVE-2021-44142)

發布時間 2022-02-09


0x00 漏洞概述

CVE     ID

CVE-2021-44142

時      間

2022-01-31

類      型

RCE

等      級

嚴重

遠程利用

影響范圍


攻擊復雜度

用戶交互

PoC/EXP


在野利用


 

0x01 漏洞詳情

Samba 是在 Linux 和 UNIX 系統上實現 SMB 協議的一個免費軟件,由服務器及客戶端程序構成。SMB(Server Messages Block,信息服務塊)是一種在局域網上共享文件和打印機的一種通信協議,它為局域網內的不同計算機之間提供文件及打印機等資源的共享服務。

2022年1月31日,Samba官方發布安全公告,4.13.17之前的所有Samba 版本中存在一個代碼執行漏洞(CVE-2021-44142),其CVSSv3評分為9.9。

該漏洞存在于 Samba 中 vfs_fruit 模塊的默認配置中,在 smbd 解析 EA 元數據時,對文件擴展屬性具有寫訪問權限的遠程攻擊者(可以是guest或未認證用戶)可越界寫入并以 root 身份執行任意代碼。

 

影響范圍

Samba 4.13.x < 4.13.17

Samba 4.14.x < 4.14.12

Samba 4.15.x < 4.15.5

 

0x02 安全建議

目前此漏洞已經修復,建議受影響用戶及時升級更新至Samba 4.13.17、4.14.12 或4.15.5版本。

下載鏈接:

https://www.samba.org/samba/history/security.html

緩解措施:

若暫時無法升級,可應用以下緩解措施:

從 Samba 配置文件 smb.conf 的 "vfs objects" 行中刪除 "fruit" VFS 模塊。

注:如果fruit:metadata=netatalk或fruit:resource=file選項被設置為與默認值不同的設置,則系統不受此漏洞影響。更改 VFS 模塊設置fruit:metadata 或fruit:resource 以使用不受影響的設置會導致所有存儲的信息無法訪問。

 

0x03 參考鏈接

https://www.samba.org/samba/security/CVE-2021-44142.html

https://www.samba.org/samba/history/security.html

https://access.redhat.com/security/cve/cve-2021-44142

 

0x04 版本信息

版本

日期

修改內容

V1.0

2022-02-09

首次發布

 

0x05 附錄

公司簡介

啟明星辰公司成立于1996年,并于2010年6月23日在深交所中小板正式掛牌上市,是國內極具實力的、擁有完全自主知識產權的網絡安全產品、可信安全管理平臺、安全服務與解決方案的綜合提供商。

公司總部位于北京市中關村軟件園,在全國各省、市、自治區設有分支機構,擁有覆蓋全國的渠道體系和技術支持中心,并在北京、上海、成都、廣州、長沙、杭州等多地設有研發中心。

多年來,啟明星辰致力于提供具有國際競爭力的自主創新的安全產品和最佳實踐服務,幫助客戶全面提升其IT基礎設施的安全性和生產效能,為打造和提升國際化的民族信息安全產業領軍品牌而不懈努力。

 

關于我們

啟明星辰安全應急響應中心主要針對重要安全漏洞的預警、跟蹤和分享全球最新的威脅情報和安全報告。

關注以下公眾號,獲取全球最新安全資訊:

image.png