CRITICAL✓ PATCH🇬🇧 English

CVE-2023-3961

Path traversal w Samba — nieautoryzowany dostęp przez Unix domain socket

CVSS 9.1v3.1pub. 2023-11-03upd. 2024-11-21

W Samba wykryto podatność typu path traversal, która pozwala klientowi SMB na połączenie się jako root z Unix domain socketami poza prywatnym katalogiem. Może to prowadzić do nieautoryzowanego dostępu do usług systemowych lub ich awarii.

Pokaż oryginał (EN)

A path traversal vulnerability was identified in Samba when processing client pipe names connecting to Unix domain sockets within a private directory. Samba typically uses this mechanism to connect SMB clients to remote procedure call (RPC) services like SAMR LSA or SPOOLSS, which Samba initiates on demand. However, due to inadequate sanitization of incoming client pipe names, allowing a client to send a pipe name containing Unix directory traversal characters (../). This could result in SMB clients connecting as root to Unix domain sockets outside the private directory. If an attacker or client managed to send a pipe name resolving to an external service using an existing Unix domain socket, it could potentially lead to unauthorized access to the service and consequential adverse events, including compromise or service crashes.

🤖 Analiza AI
Jak działa

Samba używa mechanizmu named pipes do łączenia klientów SMB z usługami RPC (np. SAMR, LSA, SPOOLSS) za pośrednictwem Unix domain socketów w prywatnym katalogu. Ze względu na niewystarczającą sanityzację nazw pipe'ów przesyłanych przez klientów, atakujący może wysłać nazwę pipe'a zawierającą sekwencje path traversal (np. '../'), co pozwala wskazać socket poza chronionym katalogiem. W efekcie połączenie jest nawiązywane z uprawnieniami roota do potencjalnie dowolnego Unix domain socketa dostępnego w systemie.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do usług systemowych nasłuchujących na Unix domain socketach, co może skutkować przejęciem kontroli nad tymi usługami lub spowodowaniem ich awarii (denial of service).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Red Hat udostępnił poprawki w ramach errat: RHSA-2023:6209, RHSA-2023:6744, RHSA-2023:7371, RHSA-2023:7408, RHSA-2023:7464. Zaleca się również ograniczenie dostępu sieciowego do usługi SMB wyłącznie do zaufanych hostów.

Kogo dotyczy

Samba (wersje wskazane w referencjach producenta), Red Hat Storage oraz Red Hat Enterprise Linux w wersjach objętych erratami RHSA-2023:6209, RHSA-2023:6744, RHSA-2023:7371, RHSA-2023:7408, RHSA-2023:7464

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    39
  • Red Hat Enterprise Linux

    OS
    Redhat
    8.0
  • Red Hat Enterprise Linux Eus

    OS
    Redhat
    9.0
  • Red Hat Storage

    APP
    Redhat
    3.0
  • Samba

    APP
    Samba
    < 4.17.124.19.0 – 4.19.1 (bez)4.18.0 – 4.18.8 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox