CVE-2021-44142
Samba 的 vfs_fruit 模块使用扩展文件属性(EA,xattr)来提供“……与 Apple SMB 客户端的增强兼容性,以及与 Netatalk 3 AFP 文件服务器的互操作性。”在配置了 vfs_fruit 的情况下,Samba 4.13.17、4.14.12 和 4.15.5...
- 已发布
- 2022年2月21日
- 已更新
- 2025年4月23日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月25日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Samba 的 vfs_fruit 模块使用扩展文件属性(EA,xattr)来提供“……与 Apple SMB 客户端的增强兼容性,以及与 Netatalk 3 AFP 文件服务器的互操作性。”在配置了 vfs_fruit 的情况下,Samba 4.13.17、4.14.12 和 4.15.5 之前的版本允许通过特制的扩展文件属性进行堆越界读取和写入。具有扩展文件属性写入权限的远程攻击者可以以 smbd 的权限(通常为 root)执行任意代码。
来源
4- CVE-2021-44142漏洞利用
用于检测和利用 Samba 服务器中 CVE-2021-44142 漏洞的 Python 脚本,可通过单个 SMB 连接转储堆 cookie 和指针,以进行漏洞验证。
CVE-2021-44142 漏洞实验环境
CVE-2021-44142的分析与概念验证,一个Linux内核漏洞,提供技术细节与利用研究。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。