Les chercheurs en sécurité ont identifié quatre vulnérabilités critiques dans Samba, un programme de partage de fichiers open source populaire.
Nouvelles vulnérabilités graves dans Samba Autoriser RCE, Le plus grave d'entre eux est CVE-2022-38023
les vulnérabilités, identifié comme CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, et CVE-2022-45141, pourrait permettre à un attaquant de gagner exécution de code distant sur un système vulnérable.
La plus grave des quatre vulnérabilités, CVE-2022-38023, a reçu un score CVSS de 9.8 de 10, ce qui en fait l'une des vulnérabilités les plus critiques de Samba. Cette vulnérabilité affecte toutes les versions de Samba depuis 4.0.0 et pourrait permettre des attaques d'exécution de code à distance.
Les trois autres vulnérabilités, CVE-2022-37966, CVE-2022-37967, et CVE-2022-45141, ont reçu un score CVSS de 7.5, 7.2, et 7.2, respectivement. Ces problèmes affectent les versions de Samba à partir de 4.0.13 en avant, et pourrait également permettre à un attaquant d'effectuer des attaques d'exécution de code à distance sur des systèmes exposés.
Les organisations qui utilisent Samba sont conseillé de mettre à jour leurs systèmes dès que possible. Le projet Samba a publié des mises à jour de sécurité pour remédier à ces vulnérabilités, et ces mises à jour doivent être appliquées dès que possible pour minimiser le risque d'exploitation.
Ces failles de sécurité sont un autre rappel de l'importance de maintenir les systèmes à jour avec les derniers correctifs de sécurité.. Les organisations doivent s'assurer qu'elles disposent d'un processus pour vérifier et appliquer régulièrement les mises à jour de sécurité à leurs systèmes en temps opportun.
Problèmes Samba précédemment détectés
Les vulnérabilités Samba précédentes qui méritent d'être mentionnées en termes de gravité incluent:
- CVE-2017-7494 – Un bogue RCE dans l'implémentation SMB de Samba (2017).
- CVE-2018-1050, CVE-2018-1057 – Ceux-ci pourraient permettre à des utilisateurs distants non privilégiés de mener des attaques DoS contre les serveurs ciblés (2018).
- CVE-2021-44142 – Un problème de lecture/écriture de tas hors limites dans le module VFS (2022).