
Laut Forschern von Rapid7 erscheinen über 110.000 Geräte im Internet, die stabile Samba-Versionen ausführen, während 92.500 scheinbar instabile Samba-Versionen ausführen, für die es keine Lösung gibt. Die neuesten Samba-Modelle, einschließlich der Modelle 4.6.x vor 4.6.4, 4.5.x vor 4.5.10 und 3.5.0 vor 4.4.13, waren von diesem Fehler betroffen. Am 24. Mai 2017 veröffentlichte Samba Version 4.6.4, die eine schwerwiegende Sicherheitslücke zur Remote-Codeausführung behebt, Schwachstellennummer CVE-2017-7494, die Samba ab 3.5.0 betraf. Schwachstellennummer: CVE-2017-7494 Schweregrad: Hoch Betroffene Software: • Samba Version < 4.6.4 • Samba Version < 4.5.10 • Samba Version < 4.4.14 Nicht betroffene Software: • Samba Version = 4.6.4 • Samba Version = 4.5.10 • Samba Version = 4.4.14
Laut Forschern von Rapid7 tauchen im Internet über 110.000 Geräte auf, die stabile Samba-Versionen ausführen, während 92.500 instabile Samba-Versionen zu nutzen scheinen, für die es keine Behebung gibt. Die neuesten Samba-Modelle, einschließlich der Modelle 4.6.x vor 4.6.4, 4.5.x vor 4.5.10 und 3.5.0 vor 4.4.13, waren von diesem Fehler betroffen. Am 24. Mai 2017 veröffentlichte Samba Version 4.6.4, die eine schwerwiegende Schwachstelle zur Remote-Codeausführung behebt, die Schwachstellennummer CVE-2017-7494, die Samba ab Version 3.5.0 betraf.
Schwachstellennummer: CVE-2017-7494
Schweregrad: Hoch
Betroffene Software:
• Samba Version < 4.6.4
• Samba Version < 4.5.10
• Samba Version < 4.4.14
Nicht betroffene Software:
• Samba Version = 4.6.4
• Samba Version = 4.5.10
• Samba Version = 4.4.14