CVE-2021-44142
وحدة vfs_fruit في Samba تستخدم سمات الملفات الموسعة (EA, xattr) لتوفير "...توافق محسّن مع عملاء Apple SMB وقابلية التشغيل البيني مع خادم ملفات Netatalk 3...
- تم النشر
- 21/02/2022
- محدث
- 23/04/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة vfs_fruit في Samba تستخدم سمات الملفات الموسعة (EA, xattr) لتوفير "...توافق محسّن مع عملاء Apple SMB وقابلية التشغيل البيني مع خادم ملفات Netatalk 3 AFP." إصدارات Samba الأقدم من 4.13.17 و4.14.12 و4.15.5 مع تفعيل vfs_fruit تسمح بقراءة وكتابة خارج الحدود في الكومة (heap) عبر سمات ملفات موسعة مصممة خصيصًا. يمكن لمهاجم عن بُعد يمتلك صلاحيات كتابة على سمات الملفات الموسعة تنفيذ تعليمات برمجية عشوائية بصلاحيات smbd، وعادةً ما تكون صلاحيات الجذر (root).
المصادر
4- CVE-2021-44142استغلال
سكربت بايثون لاكتشاف واستغلال CVE-2021-44142 في خوادم Samba، يقوم بتفريغ heap cookie والمؤشر عبر اتصال SMB واحد للتحقق من الثغرة الأمنية.
مختبر ضعيف لـ CVE-2021-44142
تحليل وإثبات المفهوم لـ CVE-2021-44142، وهي ثغرة أمنية في نواة لينكس، مع توفير تفاصيل تقنية وأبحاث حول الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.