I ricercatori di sicurezza hanno identificato quattro vulnerabilità critiche in Samba, un popolare programma di condivisione di file open source.
Nuove gravi vulnerabilità in Samba consentono RCE, Il più grave dei quali è CVE-2022-38023
le vulnerabilità, identificato come CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, e CVE-2022-45141, potrebbe consentire a un attaccante di guadagnare esecuzione di codice remoto su un sistema vulnerabile.
La più grave delle quattro vulnerabilità, CVE-2022-38023, è stato assegnato un punteggio CVSS di 9.8 su 10, rendendolo una delle vulnerabilità più critiche in Samba. Questa vulnerabilità riguarda tutte le versioni di Samba da 4.0.0 in poi e potrebbe consentire attacchi di esecuzione di codice in modalità remota.
Le altre tre vulnerabilità, CVE-2022-37966, CVE-2022-37967, e CVE-2022-45141, è stato assegnato un punteggio CVSS di 7.5, 7.2, e 7.2, rispettivamente. Questi problemi interessano le versioni di Samba da 4.0.13 avanti, e potrebbe anche consentire a un utente malintenzionato di eseguire attacchi di esecuzione di codice in modalità remota sui sistemi esposti.
Le organizzazioni che gestiscono Samba lo sono consigliato di aggiornare i propri sistemi il prima possibile. Il progetto Samba ha rilasciato aggiornamenti di sicurezza per affrontare queste vulnerabilità, e questi aggiornamenti dovrebbero essere applicati il prima possibile per ridurre al minimo il rischio di sfruttamento.
Queste falle di sicurezza sono l'ennesimo promemoria dell'importanza di mantenere i sistemi aggiornati con le ultime patch di sicurezza. Le organizzazioni dovrebbero assicurarsi di avere un processo in atto per controlla regolarmente e applica gli aggiornamenti di sicurezza ai loro sistemi in modo tempestivo.
Problemi di Samba rilevati in precedenza
Le precedenti vulnerabilità di Samba degne di nota in termini di gravità includono:
- CVE-2017-7494 – Un bug RCE nell'implementazione SMB di Samba (2017).
- CVE-2018-1050, CVE-2018-1057 – Questi potrebbero consentire agli utenti remoti senza privilegi di eseguire attacchi DoS contro i server presi di mira (2018).
- CVE-2021-44142 – Un problema di lettura/scrittura dell'heap fuori dai limiti nel modulo VFS (2022).