【漏洞通告】Samba缓冲区溢出漏洞(CVE-2022-3437)
发布时间 2022-10-260x00 漏洞概述
CVE ID | CVE-2022-3437 | 发现时间 | 2022-10-25 |
类 型 | 缓冲区溢出 | 等 级 | 中危 |
远程利用 | 是 | 影响范围 | |
攻击复杂度 | 高 | 用户交互 | 无 |
PoC/EXP | 在野利用 |
0x01 漏洞详情
Samba是用于Linux和Unix的标准Windows互操作性程序套件,旨在提供安全、稳定和快速的文件和打印服务。
10月25日,Samba团队发布安全公告,修复了Samba软件中的一个缓冲区溢出漏洞(CVE-2022-3437),其CVSS评分为5.9。
该漏洞存在于Heimdal(包含在Samba中)GSSAPI 库中的unwrap_des()和unwrap_des3()例程中,影响了自Samba 4.0编译以来的所有Samba版本。在默认情况下,当Samba被编译为使用内部Heimdal Kerberos库时,会使用易受攻击的unwrap_des3(),因此该漏洞会影响以默认构建选项构建的文件服务器部署。
此外,Samba团队还修复了一个符号链接漏洞(CVE-2022-3592),该漏洞的CVSS评分为5.4,影响了自 4.17.0 以来的所有 Samba 版本。由于Samba 4.17以来在用户空间中引入的符号链接没有正确覆盖,导致恶意用户可以通过创建符号链接,使smbd摆脱配置的共享路径,并利用该漏洞访问服务器的所有文件系统。
影响范围
CVE-2022-3437:4.0 <= Samba 版本 < 4.15.11、4.16.6 或 4.17.2
CVE-2022-3592:4.17.0 <= Samba 版本 < Samba 4.17.2
0x02 安全建议
目前这些漏洞已经修复,受影响用户可以升级到以下版本:
CVE-2022-3437:升级到Samba 4.15.11、4.16.6 或 4.17.2。
CVE-2022-3592:升级到Samba 4.17.2。
下载链接:
https://www.samba.org/samba/history/security.html
注:对于CVE-2022-3437,并非所有的Samba安装都会受到影响,Samba通常使用--with-system-mitkrb5 参数编译为使用系统 MIT Kerberos,这些安装不会受到影响。对于CVE-2022-3592,缓解措施详见参考链接中的安全公告。
0x03 参考链接
https://www.samba.org/samba/security/CVE-2022-3437.html
https://www.samba.org/samba/security/CVE-2022-3592.html
0x04 版本信息
版本 | 日期 | 修改内容 |
V1.0 | 2022-10-26 | 首次发布 |
0x05 附录
公司简介
启明星辰成立于1996年,是由留美博士严望佳女士创建的、拥有完全自主知识产权的信息安全高科技企业。是国内最具实力的信息安全产品、安全服务解决方案的领航企业之一。
公司总部位于北京市中关村软件园启明星辰大厦,公司员工6000余人,研发团队1200余人, 技术服务团队1300余人。在全国各省、市、自治区设立分支机构六十多个,拥有覆盖全国的销售体系、渠道体系和技术支持体系。公司于2010年6月23日在深圳中小板挂牌上市。(股票代码:002439)
多年来,启明星辰致力于提供具有国际竞争力的自主创新的安全产品和最佳实践服务,帮助客户全面提升其IT基础设施的安全性和生产效能,为打造和提升国际化的民族信息安全产业领军品牌而不懈努力。
关于我们
启明星辰安全应急响应中心主要针对重要安全漏洞的预警、跟踪和分享全球最新的威胁情报和安全报告。
关注以下公众号,获取全球最新安全资讯:



京公网安备11010802024551号