CVE-2021-44142
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
El módulo vfs_fruit de Samba tiene una vulnerabilidad en el manejo de atributos especiales de archivos, permitiendo que atacantes con acceso de escritura lean y escriban fuera de los límites de memoria. Esto puede llevar a ejecución de código arbitrario con privilegios de root.
El módulo vfs_fruit en versiones de Samba anteriores a 4.13.17, 4.14.12 y 4.15.5 no valida adecuadamente atributos extendidos de archivo (xattr), posibilitando operaciones de lectura/escritura fuera de los límites del heap (CWE-125, CWE-787). Un atacante remoto autenticado con acceso de escritura a xattr puede crear atributos maliciosos para desencadenar desbordamiento de buffer en el heap, logrando ejecución de código arbitrario en el proceso smbd.