Podatność w bibliotece Heimdal (przed wersją 7.7.1) umożliwia zdalnym atakującym wykonanie dowolnego kodu (RCE) bez uwierzytelnienia. Błąd wynika z nieprawidłowego zwolnienia pamięci (invalid free / double-free, CWE-415) w kodeku ASN.1 używanym przez Key Distribution Center (KDC).
▸ Pokaż oryginał (EN)
Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).
Komponent KDC (Key Distribution Center) w Heimdal korzysta z kodeka ASN.1 do parsowania wiadomości protokołu Kerberos. W wyniku błędu logicznego dochodzi do nieprawidłowego zwolnienia pamięci (invalid free) podczas przetwarzania spreparowanych danych wejściowych. Atakujący może wysłać specjalnie przygotowany pakiet sieciowy do usługi KDC, wywołując uszkodzenie sterty (heap corruption), co w konsekwencji może prowadzić do wykonania dowolnego kodu w kontekście procesu.
Atakujący zdalny, bez jakiegokolwiek uwierzytelnienia, może uzyskać pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu — narażając poufność, integralność i dostępność serwera Kerberos (KDC) oraz potencjalnie całej infrastruktury katalogowej.
Należy zaktualizować Heimdal do wersji 7.7.1 lub nowszej. Użytkownicy produktów Samba powinni zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do portów KDC (domyślnie TCP/UDP 88) wyłącznie do zaufanych hostów za pomocą reguł firewall.
Heimdal Project Heimdal w wersjach przed 7.7.1; produkty Samba korzystające z wbudowanej implementacji Heimdal (szczegółowe wersje wskazane w referencjach producenta).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHeimdal Project Heimdal
APPHeimdal Project< 7.7.1Samba
APPSamba4.15.0 – 4.15.3 (bez)4.16.0 – 4.16.8 (bez)4.17.0 – 4.17.4 (bez)
Powiązane podatności
Samba — RCE poprzez wgranie i wykonanie biblioteki współdzielonej
Samba: RCE przez command injection w 'check password script' z podstawieniem %u
Samba: command injection w podsystemie drukowania przez podstawienie %J
Path traversal w Samba — nieautoryzowany dostęp przez Unix domain socket
Samba AD DC wydaje bilety Kerberos z słabym szyfrowaniem RC4-HMAC