情資卡編號:TCCY-RCDC-ANA-202212-0045
事件主旨: Samba 已修補可能導致阻絕服務、遠端程式碼執行的漏洞
內容說明:
Samba 是 Linux 和 Unix 系統的伺服器訊息區塊(Server Message Block, SMB) 的實作,可用於 Active Directory 網域控制器(AD DC)。
編號CVE-2022-42898 的漏洞影響多個 Samba 版本,安全缺陷存在「Service for User to Proxy (S4U2proxy)」處理程序中,S4U2proxy提供
的服務是「代表用戶取得其他服務的服務票證」,這也稱為「限制的代表」,它依賴來自 Kerberos 票證授予服務(TGS)的請求和回應訊息。
Samba 中的 Heimdal 和 MIT Kerberos 程式庫可支援 Kerberos身分驗證機制,並實作金鑰分發中心(Key Distribution Center, KDC)。
受影響的程式庫透過包含特權屬性證書(Privilege Attribute Certificate, PAC)的票證提供身份驗證機制,前述漏洞可透過向 KDC 伺服器發送
特製的請求來利用。
由於此漏洞的存在,在 32 位元的系統上,通過身份驗證的攻擊者可操弄 16 位元組(Byte)的資料而造成緩衝區溢位。成功利用此漏洞可能
導致阻絕服務 (DoS)的情況或導致遠端程式碼執行(Remote Code Execution, RCE)。64 位元的系統則不易受到攻擊。
Samba表示,在 32 位系統上解析 PAC 時,Samba 的 Kerberos 程式庫和 AD DC 未能防止整數溢位,導致可偽造 PAC 的攻擊者能破壞堆積(Heap)。
Samba 也表示,KDC 是最容易受到攻擊的伺服器,因為它會在 S4U2Proxy 處理程序中解析攻擊者所控制的 PAC。其次的風險是在非 AD 領域中
有啟用 Kerberos 的檔案伺服器。控制此類領域的非 AD Heimdal KDC 可能傳遞內含攻擊者所控制 PAC 的服務票證。
美國網路安全和基礎設施安全局 (CISA) 鼓勵用戶和管理者了解 Samba 的建議,並採取必要行動。CISA警告,利用該漏洞可能導致整個系統被接管。
風險等級: 2
建議措施:
針對可能導致任意程式碼執行的整數溢位漏洞,Samba 已發布修補程式。
解決此問題的修補程式已發佈於 https://www.samba.org/samba/security/
建議 Samba 管理員儘快升級到Samba 4.15.12、4.16.7 和 4.17.3 進行漏洞修補。