CVE-2021-44142
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O módulo vfs_fruit do Samba tem uma falha no tratamento de atributos especiais de arquivo, permitindo que invasores com acesso de escrita leiam e escrevam fora dos limites da memória. Isso pode resultar em execução de código arbitrário com privilégios de root.
O módulo vfs_fruit nas versões do Samba anteriores a 4.13.17, 4.14.12 e 4.15.5 não valida adequadamente atributos estendidos de arquivo (xattr), possibilitando operações de leitura/escrita fora dos limites do heap (CWE-125, CWE-787). Um atacante remoto autenticado com acesso de escrita a xattr pode criar atributos maliciosos para disparar estouro de buffer no heap, alcançando execução de código arbitrário no processo smbd.