CVE-2021-44142 Defecto de Samba
CVE-2021-44142 es una de varias vulnerabilidades detectadas en versiones anteriores de Samba 4.13.17. La vulnerabilidad está relacionada con un problema de lectura/escritura de montón fuera de los límites en el módulo VFS.
este modulo, conocido como vfs_fruta, proporciona compatibilidad con los clientes SMB de Apple. Samba ya ha lanzado actualizaciones de software para parchear las fallas. Si sigues expuesto, los actores de amenazas remotas podrían ejecutar código arbitrario con los privilegios más altos.
De acuerdo al boletín oficial, CVE-2021-44142 existe dentro del análisis de metadatos de EA cuando
abrir archivos en smbd. Se requiere acceso de escritura del usuario a los atributos extendidos de un archivo para aprovechar esta vulnerabilidad. Cabe señalar que podría ser un invitado o un usuario no autenticado, en caso de que dichos usuarios tengan acceso de escritura a los atributos extendidos del archivo, el aviso añadido.
Otra condición importante a tener en cuenta es que el problema en vfs_fruta existe en la configuración predeterminada del módulo fruit VFS usando Fruta:metadatos=netatalk o Fruta:recurso=archivo. En caso de que ambas opciones estén configuradas con configuraciones diferentes a los valores predeterminados, el sistema no se ve afectado por la vulnerabilidad.
Para evitar cualquier problema, te asesoramos para implementar el parches disponibles inmediatamente.
Relacionado: CVE-2018-1050, Defectos CVE-2018-1057 Samba poner en peligro a los servidores