CRITICAL✓ PATCH🇬🇧 English

CVE-2022-44640

Zdalne wykonanie kodu w Heimdal przez błąd double-free w kodeku ASN.1

CVSS 9.8v3.1pub. 2022-12-25upd. 2025-04-15

Podatność w bibliotece Heimdal (przed wersją 7.7.1) umożliwia zdalnym atakującym wykonanie dowolnego kodu (RCE) bez uwierzytelnienia. Błąd wynika z nieprawidłowego zwolnienia pamięci (invalid free / double-free, CWE-415) w kodeku ASN.1 używanym przez Key Distribution Center (KDC).

Pokaż oryginał (EN)

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

🤖 Analiza AI
Jak działa

Komponent KDC (Key Distribution Center) w Heimdal korzysta z kodeka ASN.1 do parsowania wiadomości protokołu Kerberos. W wyniku błędu logicznego dochodzi do nieprawidłowego zwolnienia pamięci (invalid free) podczas przetwarzania spreparowanych danych wejściowych. Atakujący może wysłać specjalnie przygotowany pakiet sieciowy do usługi KDC, wywołując uszkodzenie sterty (heap corruption), co w konsekwencji może prowadzić do wykonania dowolnego kodu w kontekście procesu.

Skutki

Atakujący zdalny, bez jakiegokolwiek uwierzytelnienia, może uzyskać pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu — narażając poufność, integralność i dostępność serwera Kerberos (KDC) oraz potencjalnie całej infrastruktury katalogowej.

Mitygacja

Należy zaktualizować Heimdal do wersji 7.7.1 lub nowszej. Użytkownicy produktów Samba powinni zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do portów KDC (domyślnie TCP/UDP 88) wyłącznie do zaufanych hostów za pomocą reguł firewall.

Kogo dotyczy

Heimdal Project Heimdal w wersjach przed 7.7.1; produkty Samba korzystające z wbudowanej implementacji Heimdal (szczegółowe wersje wskazane w referencjach producenta).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Heimdal Project Heimdal

    APP
    Heimdal Project
    < 7.7.1
  • Samba

    APP
    Samba
    4.15.0 – 4.15.3 (bez)4.16.0 – 4.16.8 (bez)4.17.0 – 4.17.4 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2017-7494CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Samba — RCE poprzez wgranie i wykonanie biblioteki współdzielonej

CVE-2026-4408CRITICAL9.0PL ✓ten sam produkt

Samba: RCE przez command injection w 'check password script' z podstawieniem %u

CVE-2026-4480CRITICAL9.0PL ✓ten sam produkt

Samba: command injection w podsystemie drukowania przez podstawienie %J

CVE-2023-3961CRITICAL9.1PL ✓ten sam produkt

Path traversal w Samba — nieautoryzowany dostęp przez Unix domain socket

CVE-2022-45141CRITICAL9.8PL ✓ten sam produkt

Samba AD DC wydaje bilety Kerberos z słabym szyfrowaniem RC4-HMAC