CVE-2017-7494
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Samba
- تم النشر
- 30/05/2017
- محدث
- 21/10/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 24/05/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
سامبا منذ الإصدار 3.5.0 وحتى ما قبل الإصدارات 4.6.4 و4.5.10 و4.4.14 معرّضة لثغرة تنفيذ تعليمات برمجية عن بُعد، مما يسمح لعميل خبيث برفع مكتبة مشتركة إلى مشاركة قابلة للكتابة، ثم جعل الخادم يقوم بتحميلها وتنفيذها.
المصادر
21- exploit-CVE-2017-7494استغلال
استغلال SambaCry (CVE-2017-7494)
- noSAMBAnoCRY-CVE-2017-7494استغلال
CVE-2017-7494 python استغلال
وفقًا للباحثين في Rapid7، يظهر على الإنترنت أكثر من 110,000 جهاز يعمل بإصدارات Samba المستقرة، بينما يبدو أن 92,500 جهازًا يعمل بإصدارات Samba غير المستقرة، والتي لا يوجد إصلاح لها. أحدث نماذج Samba، بما في ذلك النماذج 4.6.x قبل 4.6.4، و4.5.x قبل 4.5.10، و3.5.0 قبل 4.4.13، تأثرت بهذا الخطأ. في 24 مايو 2017، أصدرت Samba الإصدار 4.6.4، الذي يصلح ثغرة خطيرة لتنفيذ التعليمات البرمجية عن بُعد، رقم الثغرة CVE-2017-7494، والتي أثرت على Samba من 3.5.0 فصاعدًا. رقم الثغرة: CVE-2017-7494 تصنيف الخطورة: عالي البرامج المتأثرة: • إصدار Samba < 4.6.4 • إصدار Samba < 4.5.10 • إصدار Samba < 4.4.14 البرامج غير المتأثرة: • إصدار Samba = 4.6.4 • إصدار Samba = 4.5.10 • إصدار Samba = 4.4.14
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.