CVE-2021-44142
Samba का vfs_fruit मॉड्यूल विस्तारित फ़ाइल विशेषताओं (EA, xattr) का उपयोग करके "...Apple SMB क्लाइंट्स के साथ बेहतर संगतता और Netatalk 3 AFP फ़ाइलसर्वर के साथ अंतर-संचालन" प्रदान करता है। vfs_fruit...
- प्रकाशित
- 21 फ़र॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samba का vfs_fruit मॉड्यूल विस्तारित फ़ाइल विशेषताओं (EA, xattr) का उपयोग करके "...Apple SMB क्लाइंट्स के साथ बेहतर संगतता और Netatalk 3 AFP फ़ाइलसर्वर के साथ अंतर-संचालन" प्रदान करता है। vfs_fruit कॉन्फ़िगर किए गए Samba के 4.13.17, 4.14.12 और 4.15.5 से पहले के संस्करण विशेष रूप से तैयार की गई विस्तारित फ़ाइल विशेषताओं के माध्यम से आउट-ऑफ-बाउंड हीप रीड और राइट की अनुमति देते हैं। विस्तारित फ़ाइल विशेषताओं तक लेखन पहुंच रखने वाला एक दूरस्थ हमलावर smbd के विशेषाधिकारों, आमतौर पर root, के साथ मनमाना कोड निष्पादित कर सकता है।
स्रोत
4- CVE-2021-44142एक्सप्लॉइट
सांबा सर्वरों में CVE-2021-44142 का पता लगाने और उसका शोषण करने के लिए पायथन स्क्रिप्ट, जो भेद्यता सत्यापन हेतु एकल SMB कनेक्शन के माध्यम से हीप कुकी और पॉइंटर डंप करती है।
- CVE-2021-44142-vulnerable-labअनुसंधान
CVE-2021-44142 कमजोर प्रयोगशाला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।