CVE-2021-44142
Le module vfs_fruit de Samba utilise des attributs de fichier étendus (EA, xattr) pour offrir « ...une compatibilité améliorée avec les clients SMB Apple et...
- Publié
- 21 févr. 2022
- Mise à jour
- 23 avr. 2025
- Attribution de CNA
- redhat
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le module vfs_fruit de Samba utilise des attributs de fichier étendus (EA, xattr) pour offrir « ...une compatibilité améliorée avec les clients SMB Apple et une interopérabilité avec un serveur de fichiers AFP Netatalk 3. » Les versions de Samba antérieures à 4.13.17, 4.14.12 et 4.15.5 avec vfs_fruit configuré permettent une lecture et une écriture hors limites du tas via des attributs de fichier étendus spécialement conçus. Un attaquant distant disposant d'un accès en écriture aux attributs de fichier étendus peut exécuter du code arbitraire avec les privilèges de smbd, généralement root.
Sources
4- CVE-2021-44142Exploit
Script Python pour détecter et exploiter CVE-2021-44142 dans les serveurs Samba, en extrayant le cookie de tas et le pointeur via une seule connexion SMB pour la vérification de vulnérabilité.
- CVE-2021-44142-vulnerable-labRecherche
CVE-2021-44142 laboratoire vulnérable
Analyse et preuve de concept pour CVE-2021-44142, une vulnérabilité du noyau Linux, fournissant des détails techniques et des recherches d'exploitation.
Outil Python pour vérifier les serveurs Samba pour CVE-2021-44142 en divulguant les cookies et pointeurs du tas via une seule connexion SMB, démontrant l'exploitabilité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.