<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая удалённая уязвимость в Samba, не требующая аутен...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html</link>
    <description>Во внеплановых выпусках Samba 4.1.17, 4.0.25 и 3.6.25 (https://www.samba.org/s) устранена (http://permalink.gmane.org/gmane.network.samba.announce/331) критическая уязвимость (https://www.samba.org/samba/security/CVE-2015-0240) (CVE-2015-0240), которую можно использовать для инициирования выполнения кода на стороне сервера. Опасность проблемы усугубляется тем, что уязвимость может быть экспулатирована без проведения аутентификации, для проведения атаки на сетевой порт SMB/CIFS-сервера достаточно отправить специально оформленный анонимный netlogon-пакет. Так как демон smbd обычно выполняется с правами root, то в случае успешной атаки злоумышленник может получить root-доступ к серверу. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема затрагивается все версии Samba с 3.5.0 по 4.2.0rc4.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://permalink.gmane.org/gmane.network.samba.announce/331&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=41713&lt;br&gt;</description>

<item>
    <title>nmbd under root? (frewq)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html#83</link>
    <pubDate>Sun, 01 Mar 2015 00:12:37 GMT</pubDate>
    <description>Про nmbd:&lt;br&gt;1) &quot;nmbd - NetBIOS name server to provide NetBIOS over IP naming services to clients&quot; - поэтому ему нет нужды &quot;на лету делать chown&quot; в отличии от smbd, которому точно нужно&lt;br&gt;&lt;br&gt;2) CVE не относится к nmbd, так как он не использует rpc_server&lt;br&gt;&lt;br&gt;3) Не уверен, но возможно uid0 используется как упрощение внутреннего IPC при доступе к /run/samba/*.tdb отраженным в память.&lt;br&gt;&lt;br&gt;&lt;br&gt;По факту (Samba 3.x) про smbd:&lt;br&gt;&lt;br&gt;1) При наличии активной сессии smbd делает setuid() на нужного пользователя, когда все сессии закрываются - выполняет setuid(0).&lt;br&gt;&lt;br&gt;2) 1 процесс smbd может обслуживать сессии нескольких пользователей - при &lt;br&gt;условии, что их сессии инициированы с одного хоста.  При необходимости выполнить действия, которые требуют имперсонации - вызываем setuid().&lt;br&gt;&lt;br&gt;3) При беглом просмотре исходников Samba 3.6 явное переключение есть в коде запроса дисковых квот для #if defined(SUNOS5)&lt;br&gt;</description>
</item>

<item>
    <title>nmbd under root? (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html#81</link>
    <pubDate>Wed, 25 Feb 2015 17:12:38 GMT</pubDate>
    <description>&amp;gt; Чтобы &#091;B&#093;биндинг на привилегированный порт&#091;/B&#093; (445) делать в осях, не имеющих RBAC. &lt;br&gt;&amp;gt;&amp;gt; Если не ошибаюсь, специфика работы с сетью.  Хотя &#091;B&#093;для привилегированных операций&#091;/B&#093;&lt;br&gt;&amp;gt; Ошибаешься.&lt;br&gt;&lt;br&gt;Если Вы не спешили нахамить, не прочтя -- будьте добры, расскажите, в чём именно.&lt;br&gt;</description>
</item>

<item>
    <title>nmbd under root? (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html#80</link>
    <pubDate>Wed, 25 Feb 2015 16:56:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Скажите мне, убогому, зачем nmbd права root?&lt;br&gt;&lt;br&gt;Чтобы биндинг на привилегированный порт (445) делать в осях, не имеющих RBAC. Который появился не бог весть как давно и далеко не во всех осях.&lt;br&gt;&lt;br&gt;&amp;gt; Если не ошибаюсь, специфика работы с сетью.  Хотя для привилегированных операций &lt;br&gt;&lt;br&gt;Ошибаешься.&lt;br&gt;&lt;br&gt;&amp;gt; вроде открытия сокета можно было бы держать привилегии (или отдельный процесс), &lt;br&gt;&amp;gt; а для основной работы -- отбрасывать их (или держать в другом &lt;br&gt;&amp;gt; процессе).  Впрочем, самбисты явно в курсе про privsep...&lt;br&gt;&amp;gt; PS: лица, не обладающие минимальной квалификацией, к обсуждению всё так же не &lt;br&gt;&amp;gt; допускаются.&lt;br&gt;&lt;br&gt;Чо-чо ты там про минимальную квалификацию трындел? Иди, убейся об стену.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая удалённая уязвимость в Samba, не требующая аутен... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html#79</link>
    <pubDate>Wed, 25 Feb 2015 16:52:25 GMT</pubDate>
    <description>&amp;gt; лол, только написал о возложении болта, как пакеты сразу прилезли &lt;br&gt;&lt;br&gt;А вы только atp get-install делать умеете. А межушным ганглием шевелить не надо же... А туда же, окошечников всуе поминать.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая удалённая уязвимость в Samba, не требующая аутен... (тоже Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html#76</link>
    <pubDate>Wed, 25 Feb 2015 06:55:55 GMT</pubDate>
    <description>&amp;gt; и тем более зафигачить его под винду&lt;br&gt;&lt;br&gt;Эту хохмочку уже проходили с убогим FAT-ом. Хрен ты чего &quot;зафигачишь под винду&quot;, пока это не зафигачит Редмонд.&lt;br&gt;Ну, обвинять Линукс в том, что он подстраивается, как может, к тому, что этому подстраиванию активно сопротивляется - традиционный гетзефактс.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая удалённая уязвимость в Samba, не требующая аутен... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html#75</link>
    <pubDate>Wed, 25 Feb 2015 06:52:48 GMT</pubDate>
    <description>&amp;gt; gvfs?&lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; kio...&lt;br&gt;&lt;br&gt;Выбирать между двумя глюкалами - это так здорово :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>nmbd under root? (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html#74</link>
    <pubDate>Wed, 25 Feb 2015 06:51:01 GMT</pubDate>
    <description>&amp;gt; Поставьте Солярис и пользуйте pfexec :))) &lt;br&gt;&lt;br&gt;Лучше DOS использовать. Мамонтам которые cannot into capabilities лучше куда-то туда, чтоб не оскверняли атмосферу.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>nmbd under root? (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html#73</link>
    <pubDate>Wed, 25 Feb 2015 06:47:58 GMT</pubDate>
    <description>&amp;gt; Если не ошибаюсь, специфика работы с сетью.  Хотя для привилегированных операций &lt;br&gt;&amp;gt; вроде открытия сокета можно было бы держать привилегии (или отдельный процесс),&lt;br&gt;&lt;br&gt;Capabilities? Не, не слышали! Шел XXI век...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая удалённая уязвимость в Samba, не требующая аутен... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101558.html#72</link>
    <pubDate>Wed, 25 Feb 2015 06:45:55 GMT</pubDate>
    <description>&amp;gt; А документацию принципиально не читаем?  Самый умный да?&lt;br&gt;&lt;br&gt;Это так по микрософтовски - документировать глюки и баги вместо починки...&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
