Uma vulnerabilidade no Samba identificada no mundo técnico como CVE-2021-44142 pode deixar criminosos executarem códigos maliciosos em seu sistema. Esses códigos seriam executados com permissão total, root!
Samba é uma Implementação do protocolo de rede SMB/CIFS que fornece compartilhamento de arquivos e impressoras permitindo que computadores Linux, Windows e macOS compartilhem arquivos entre si via rede.
A falha está no módulo VFS chamado vfs_fruit.
Para que serve o módulo vfs_fruit?
o módulo vfs_fruit serve para prover compatibilidade melhorada entre Linux e produtos Apple. Na verdade o módulo se comunica com o programa netatalk.
Como Corrigir a Vulnerabilidade?
Uma correção foi lançada com a versão 4.13.17 do samba; basta realizar a atualização.
Fonte: samba,
Comment on “Segurança: Usa o Samba com Versão Inferior a 4.13.17? Hackers Poderão Executar Código Remotamente no Seu Sistema!”