跳到主要內容區塊

[情資發布]Samba 已修補可能導致阻絕服務、遠端程式碼執行的漏洞

情資卡編號:TCCY-RCDC-ANA-202212-0045

事件主旨 Samba 已修補可能導致阻絕服務、遠端程式碼執行的漏洞

內容說明

Samba 是 Linux 和 Unix 系統的伺服器訊息區塊(Server Message Block, SMB) 的實作,可用於 Active Directory 網域控制器(AD DC)。

編號CVE-2022-42898 的漏洞影響多個 Samba 版本,安全缺陷存在「Service for User to Proxy (S4U2proxy)」處理程序中,S4U2proxy提供

的服務是「代表用戶取得其他服務的服務票證」,這也稱為「限制的代表」,它依賴來自 Kerberos 票證授予服務(TGS)的請求和回應訊息。

Samba 中的 Heimdal 和 MIT Kerberos 程式庫可支援 Kerberos身分驗證機制,並實作金鑰分發中心(Key Distribution Center, KDC)。

受影響的程式庫透過包含特權屬性證書(Privilege Attribute Certificate, PAC)的票證提供身份驗證機制,前述漏洞可透過向 KDC 伺服器發送

特製的請求來利用。

由於此漏洞的存在,在 32 位元的系統上,通過身份驗證的攻擊者可操弄 16 位元組(Byte)的資料而造成緩衝區溢位。成功利用此漏洞可能

導致阻絕服務 (DoS)的情況或導致遠端程式碼執行(Remote Code Execution, RCE)。64 位元的系統則不易受到攻擊。

Samba表示,在 32 位系統上解析 PAC 時,Samba 的 Kerberos 程式庫和 AD DC 未能防止整數溢位,導致可偽造 PAC 的攻擊者能破壞堆積(Heap)。

Samba 也表示,KDC 是最容易受到攻擊的伺服器,因為它會在 S4U2Proxy 處理程序中解析攻擊者所控制的 PAC。其次的風險是在非 AD 領域中

有啟用 Kerberos 的檔案伺服器。控制此類領域的非 AD Heimdal KDC 可能傳遞內含攻擊者所控制 PAC 的服務票證。

美國網路安全和基礎設施安全局 (CISA) 鼓勵用戶和管理者了解 Samba 的建議,並採取必要行動。CISA警告,利用該漏洞可能導致整個系統被接管。


風險等級 2

建議措施

針對可能導致任意程式碼執行的整數溢位漏洞,Samba 已發布修補程式。

解決此問題的修補程式已發佈於 https://www.samba.org/samba/security/

建議 Samba 管理員儘快升級到Samba 4.15.12、4.16.7 和 4.17.3 進行漏洞修補。