CVE-2017-7494
Samba दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 30 मई 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 24 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
संस्करण 3.5.0 के बाद से और 4.6.4, 4.5.10 तथा 4.4.14 से पहले के Samba संस्करण remote code execution भेद्यता से ग्रस्त हैं, जो एक दुर्भावनापूर्ण क्लाइंट को किसी लिखने योग्य शेयर पर साझा लाइब्रेरी (shared library) अपलोड करने और फिर सर्वर को उसे लोड करने तथा निष्पादित करने के लिए प्रेरित करने की अनुमति देती है।
स्रोत
21- exploit-CVE-2017-7494एक्सप्लॉइट
SambaCry एक्सप्लॉइट (CVE-2017-7494)
- noSAMBAnoCRY-CVE-2017-7494एक्सप्लॉइट
CVE-2017-7494 python एक्सप्लॉइट
Rapid7 के शोधकर्ताओं के अनुसार, इंटरनेट पर 110,000 से अधिक उपकरण दिखाई देते हैं, जो स्थिर Samba संस्करण चलाते हैं, जबकि लगभग 92,500 अस्थिर Samba संस्करण चलाते प्रतीत होते हैं, जिनके लिए कोई सुधार नहीं है। नवीनतम Samba मॉडल, जिनमें 4.6.4 से पहले के 4.6.x, 4.5.10 से पहले के 4.5.x और 4.4.13 से पहले के 3.5.0 मॉडल शामिल हैं, इस त्रुटि से प्रभावित हुए थे। 24 मई, 2017 को, Samba ने संस्करण 4.6.4 जारी किया, जो एक गंभीर रिमोट कोड निष्पादन भेद्यता को ठीक करता है, भेद्यता संख्या CVE-2017-7494, जिसने Samba 3.5.0 से आगे के संस्करणों को प्रभावित किया। भेद्यता संख्या: CVE-2017-7494 गंभीरता रेटिंग: उच्च प्रभावित सॉफ्टवेयर: • Samba संस्करण < 4.6.4 • Samba संस्करण < 4.5.10 • Samba संस्करण < 4.4.14 अप्रभावित सॉफ्टवेयर: • Samba संस्करण = 4.6.4 • Samba संस्करण = 4.5.10 • Samba संस्करण = 4.4.14
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।