CVE-2017-7494
Vulnerabilità di esecuzione di codice remoto in Samba
- Pubblicato
- 30 mag 2017
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 24 mag 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Samba, a partire dalla versione 3.5.0 e fino alle versioni precedenti la 4.6.4, la 4.5.10 e la 4.4.14, è affetto da una vulnerabilità di esecuzione remota di codice, che consente a un client malintenzionato di caricare una libreria condivisa su una condivisione scrivibile e poi indurre il server a caricarla ed eseguirla.
Fonti
21- exploit-CVE-2017-7494Exploit
SambaCry exploit (CVE-2017-7494)
- noSAMBAnoCRY-CVE-2017-7494Exploit
CVE-2017-7494 python exploit
Secondo i ricercatori di Rapid7, oltre 110.000 dispositivi appaiono su Internet, che eseguono versioni stabili di Samba, mentre 92.500 sembrano eseguire versioni instabili di Samba, per le quali non esiste una correzione. I modelli Samba più recenti, inclusi i modelli 4.6.x precedenti alla 4.6.4, 4.5.x precedenti alla 4.5.10 e 3.5.0 precedenti alla 4.4.13, sono stati colpiti da questo errore. Il 24 maggio 2017, Samba ha rilasciato la versione 4.6.4, che corregge una grave vulnerabilità di esecuzione remota di codice, numero di vulnerabilità CVE-2017-7494, che ha colpito Samba dalla 3.5.0 in poi. Numero della vulnerabilità: CVE-2017-7494 Valutazione di gravità: Alta Software interessato: • Samba Version < 4.6.4 • Samba Version < 4.5.10 • Samba Version < 4.4.14 Software non interessato: • Samba Version = 4.6.4 • Samba Version = 4.5.10 • Samba Version = 4.4.14
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.