
Selon des chercheurs de Rapid7, plus de 110 000 appareils apparaissent sur Internet, exécutant des versions stables de Samba, tandis que 92 500 semblent exécuter des versions instables de Samba, pour lesquelles il n'existe aucun correctif. Les modèles les plus récents de Samba, y compris les modèles 4.6.x antérieurs à 4.6.4, 4.5.x antérieurs à 4.5.10 et 3.5.0 antérieurs à 4.4.13, ont été impactés par cette erreur. Le 24 mai 2017, Samba a publié la version 4.6.4, qui corrige une grave vulnérabilité d'exécution de code à distance, numéro de vulnérabilité CVE-2017-7494, qui affectait Samba 3.5.0 et versions ultérieures. Numéro de vulnérabilité : CVE-2017-7494 Niveau de gravité : Élevé Logiciels affectés : • Samba Version < 4.6.4 • Samba Version < 4.5.10 • Samba Version < 4.4.14 Logiciels non affectés : • Samba Version = 4.6.4 • Samba Version = 4.5.10 • Samba Version = 4.4.14
Selon les chercheurs de Rapid7, plus de 110 000 appareils apparaissent sur Internet, qui exécutent des versions stables de Samba, tandis que 92 500 semblent exécuter des versions instables de Samba, pour lesquelles il n'existe pas de correctif. Les modèles les plus récents de Samba, y compris les modèles 4.6.x antérieurs à 4.6.4, 4.5.x antérieurs à 4.5.10 et 3.5.0 antérieurs à 4.4.13, ont été impactés par cette erreur. Le 24 mai 2017, Samba a publié la version 4.6.4, qui corrige une grave vulnérabilité d'exécution de code à distance, le numéro de vulnérabilité CVE-2017-7494, qui affectait Samba à partir de la version 3.5.0. Numéro de vulnérabilité : CVE-2017-7494 Niveau de gravité : Élevée Logiciels affectés : • Samba Version < 4.6.4 • Samba Version < 4.5.10 • Samba Version < 4.4.14 Logiciels non affectés : • Samba Version = 4.6.4 • Samba Version = 4.5.10 • Samba Version = 4.4.14