W Samba wykryto podatność typu path traversal, która pozwala klientowi SMB na połączenie się jako root z Unix domain socketami poza prywatnym katalogiem. Może to prowadzić do nieautoryzowanego dostępu do usług systemowych lub ich awarii.
▸ Pokaż oryginał (EN)
A path traversal vulnerability was identified in Samba when processing client pipe names connecting to Unix domain sockets within a private directory. Samba typically uses this mechanism to connect SMB clients to remote procedure call (RPC) services like SAMR LSA or SPOOLSS, which Samba initiates on demand. However, due to inadequate sanitization of incoming client pipe names, allowing a client to send a pipe name containing Unix directory traversal characters (../). This could result in SMB clients connecting as root to Unix domain sockets outside the private directory. If an attacker or client managed to send a pipe name resolving to an external service using an existing Unix domain socket, it could potentially lead to unauthorized access to the service and consequential adverse events, including compromise or service crashes.
Samba używa mechanizmu named pipes do łączenia klientów SMB z usługami RPC (np. SAMR, LSA, SPOOLSS) za pośrednictwem Unix domain socketów w prywatnym katalogu. Ze względu na niewystarczającą sanityzację nazw pipe'ów przesyłanych przez klientów, atakujący może wysłać nazwę pipe'a zawierającą sekwencje path traversal (np. '../'), co pozwala wskazać socket poza chronionym katalogiem. W efekcie połączenie jest nawiązywane z uprawnieniami roota do potencjalnie dowolnego Unix domain socketa dostępnego w systemie.
Atakujący może uzyskać nieautoryzowany dostęp do usług systemowych nasłuchujących na Unix domain socketach, co może skutkować przejęciem kontroli nad tymi usługami lub spowodowaniem ich awarii (denial of service).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Red Hat udostępnił poprawki w ramach errat: RHSA-2023:6209, RHSA-2023:6744, RHSA-2023:7371, RHSA-2023:7408, RHSA-2023:7464. Zaleca się również ograniczenie dostępu sieciowego do usługi SMB wyłącznie do zaufanych hostów.
Samba (wersje wskazane w referencjach producenta), Red Hat Storage oraz Red Hat Enterprise Linux w wersjach objętych erratami RHSA-2023:6209, RHSA-2023:6744, RHSA-2023:7371, RHSA-2023:7408, RHSA-2023:7464
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HFedora Project Fedora
OSFedoraproject39Red Hat Enterprise Linux
OSRedhat8.0Red Hat Enterprise Linux Eus
OSRedhat9.0Red Hat Storage
APPRedhat3.0Samba
APPSamba< 4.17.124.19.0 – 4.19.1 (bez)4.18.0 – 4.18.8 (bez)
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox