{"id":276089,"date":"2022-12-17T11:42:45","date_gmt":"2022-12-17T10:42:45","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276089"},"modified":"2022-12-17T12:02:47","modified_gmt":"2022-12-17T11:02:47","slug":"mehrere-sicherheitslcken-cve-2022-38023-cve-2022-37966-cve-2022-37967-cve-2022-45141-in-samba","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/17\/mehrere-sicherheitslcken-cve-2022-38023-cve-2022-37966-cve-2022-37967-cve-2022-45141-in-samba\/","title":{"rendered":"Mehrere Sicherheitsl&uuml;cken [CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, CVE-2022-45141] in Samba"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/11\/Linux.jpg\" width=\"64\" height=\"76\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/12\/17\/multiple-vulnerabilities-cve-2022-38023-cve-2022-37966-cve-2022-37967-cve-2022-45141-in-samba\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]In der Samba-Software, die einen Zugriff von Linux auf Windows Datei- und Druckdienste erm\u00f6glicht, gibt es in \u00e4lteren Versionen gravierende Schwachstellen. Die Entwickler haben zum 15. Dezember 2022 einen Sicherheitshinweise ver\u00f6ffentlicht und korrigierte Samba-Versionen ver\u00f6ffentlicht, die diese Schwachstellen beseitigen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/5a8712bc5d434888a4f14d2842a2816a\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Samba_(Software)\" target=\"_blank\" rel=\"noopener\">Samba<\/a> ist ein freies Programmpaket, das es erm\u00f6glicht, Microsoft-Windows-Funktionen wie die Datei- und Druckdienste unter anderen Betriebssystemen zu nutzen und die Rolle eines Domain Controllers anzunehmen. Es implementiert hierf\u00fcr unter anderem das SMB\/CIFS-Protokoll. Speziell unter Linux ist Samba essentiell, um mit Windows \u00fcber ein Netzwerk zu interagieren.<\/p>\n<h2>Schwachstellen in Samba<\/h2>\n<p>Ich bin gerade durch nachfolgenden <a href=\"https:\/\/thehackernews.com\/2022\/12\/samba-issues-security-updates-to-patch.html\" target=\"_blank\" rel=\"noopener\">Hinweis<\/a> auf den Sachverhalt aufmerksam geworden. In der Samba-Software wurden gleich mehrere Schwachstellen entdeckt.<\/p>\n<p><a href=\"https:\/\/thehackernews.com\/2022\/12\/samba-issues-security-updates-to-patch.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Samba: CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, CVE-2022-45141\" src=\"https:\/\/i.imgur.com\/SCTFCS3.png\" alt=\"Samba: CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, CVE-2022-45141\" \/><\/a><\/p>\n<p>Die Samba-Entwickler haben den betreffenden Sicherheitshinweis auf <a href=\"https:\/\/www.samba.org\/samba\/history\/\" target=\"_blank\" rel=\"noopener\">dieser Release History-Seite<\/a> ver\u00f6ffentlicht. In \u00e4lteren Samba-Versionen wurden die folgenden Schwachstellen entdeckt und durch Sicherheitsupdates beseitigt:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.samba.org\/samba\/security\/CVE-2022-38023.html\" target=\"_blank\" rel=\"noopener\">CVE-2022-38023<\/a>: RC4\/HMAC-MD5 NetLogon Secure Channel is weak and should be avoided<\/li>\n<li><a href=\"https:\/\/www.samba.org\/samba\/security\/CVE-2022-37966.html\" target=\"_blank\" rel=\"noopener\">CVE-2022-37966<\/a>: rc4-hmac Kerberos session keys issued to modern servers<\/li>\n<li><a href=\"https:\/\/www.samba.org\/samba\/security\/CVE-2022-37967.html\" target=\"_blank\" rel=\"noopener\">CVE-2022-37967<\/a>:\u00a0 Kerberos constrained delegation ticket forgery possible against Samba AD DC<\/li>\n<li><a href=\"https:\/\/www.samba.org\/samba\/security\/CVE-2022-45141.html\" target=\"_blank\" rel=\"noopener\">CVE-2022-45141<\/a>: Samba AD DC using Heimdal can be forced to issue rc4-hmac encrypted Kerberos tickets<\/li>\n<\/ul>\n<p>Die Schwachstellen h\u00e4ngen mit den Schw\u00e4chen der RC4-HMAC-Verschl\u00fcsselung zusammen, und Microsoft hatte die Schwachstellen in der Kerberos-Authentifizierung in den November 2022-Updates gefixt. Dort hie\u00df es zur Schwachstelle CVE-2022-37966:<\/p>\n<blockquote><p>Ein nicht authentifizierter Angreifer k\u00f6nnte einen Angriff durchf\u00fchren, der kryptografische Protokollschwachstellen in RFC 4757 (Kerberos-Verschl\u00fcsselungstyp RC4-HMAC-MD5) und MS-PAC (Spezifikation der Privilege-Attribut-Zertifikat-Datenstruktur) ausnutzt, um Sicherheitsfunktionen in einer Windows AD-Umgebung zu umgehen<\/p><\/blockquote>\n<p>Die Samba-Entwickler reagieren damit auf diese Entwicklung und haben <a href=\"https:\/\/download.samba.org\/pub\/samba\/stable\/samba-4.17.4.tar.gz\" target=\"_blank\" rel=\"noopener\">Samba 4.17.4<\/a>, <a href=\"https:\/\/download.samba.org\/pub\/samba\/stable\/samba-4.16.8.tar.gz\" target=\"_blank\" rel=\"noopener\">4.16.8<\/a> sowie <a href=\"https:\/\/download.samba.org\/pub\/samba\/stable\/samba-4.15.13.tar.gz\" target=\"_blank\" rel=\"noopener\">4.15.1<\/a>3 als Security Releases zum Download freigegeben. Die Download-Adressen einzelnen Patches und des Samba Source-Code stehen als GZIP-Tar-Archiv bereit. Details sind <a href=\"https:\/\/www.samba.org\/samba\/history\/\" target=\"_blank\" rel=\"noopener\">dieser Release History-Seite<\/a> und den verlinkten Release Notes zu den einzelnen Schwachstellen zu entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]In der Samba-Software, die einen Zugriff von Linux auf Windows Datei- und Druckdienste erm\u00f6glicht, gibt es in \u00e4lteren Versionen gravierende Schwachstellen. Die Entwickler haben zum 15. Dezember 2022 einen Sicherheitshinweise ver\u00f6ffentlicht und korrigierte Samba-Versionen ver\u00f6ffentlicht, die diese Schwachstellen beseitigen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[95,426,7459,301],"tags":[4939,4328,3836],"class_list":["post-276089","post","type-post","status-publish","format-standard","hentry","category-linux","category-sicherheit","category-software","category-windows","tag-samba","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276089"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276089\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}