CVE-2017-7494
Vulnerabilidade de Execução Remota de Código no Samba
- Publicado
- 30 de mai. de 2017
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- redhat
- Evidência observada
- 24 de mai. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
O Samba desde a versão 3.5.0 e antes das versões 4.6.4, 4.5.10 e 4.4.14 é vulnerável a uma vulnerabilidade de execução remota de código, permitindo que um cliente malicioso envie uma biblioteca compartilhada para um compartilhamento gravável e, em seguida, faça o servidor carregá-la e executá-la.
Fontes
21- exploit-CVE-2017-7494Exploit
Exploit SambaCry (CVE-2017-7494)
- noSAMBAnoCRY-CVE-2017-7494Exploit
Exploit em Python para CVE-2017-7494
De acordo com pesquisadores da Rapid7, mais de 110.000 dispositivos aparecem na internet, que executam versões estáveis do Samba, enquanto 92.500 parecem executar versões instáveis do Samba, para as quais não há correção. Os modelos mais recentes do Samba, incluindo os modelos 4.6.x anteriores ao 4.6.4, 4.5.x anteriores ao 4.5.10 e 3.5.0 anteriores ao 4.4.13, foram impactados por esse erro. Em 24 de maio de 2017, o Samba lançou a versão 4.6.4, que corrige uma grave vulnerabilidade de execução remota de código, número de vulnerabilidade CVE-2017-7494, que afetou o Samba a partir da versão 3.5.0. Número da vulnerabilidade: CVE-2017-7494 Classificação de gravidade: Alta Software afetado: • Samba Version < 4.6.4 • Samba Version < 4.5.10 • Samba Version < 4.4.14 Software não afetado: • Samba Version = 4.6.4 • Samba Version = 4.5.10 • Samba Version = 4.4.14
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.