
De acordo com pesquisadores da Rapid7, mais de 110.000 dispositivos aparecem na internet, que executam versões estáveis do Samba, enquanto 92.500 parecem executar versões instáveis do Samba, para as quais não há correção. Os modelos mais recentes do Samba, incluindo os modelos 4.6.x anteriores ao 4.6.4, 4.5.x anteriores ao 4.5.10 e 3.5.0 anteriores ao 4.4.13, foram impactados por esse erro. Em 24 de maio de 2017, o Samba lançou a versão 4.6.4, que corrige uma grave vulnerabilidade de execução remota de código, número de vulnerabilidade CVE-2017-7494, que afetou o Samba a partir da versão 3.5.0. Número da vulnerabilidade: CVE-2017-7494 Classificação de gravidade: Alta Software afetado: • Samba Version < 4.6.4 • Samba Version < 4.5.10 • Samba Version < 4.4.14 Software não afetado: • Samba Version = 4.6.4 • Samba Version = 4.5.10 • Samba Version = 4.4.14
De acordo com pesquisadores da Rapid7, mais de 110.000 dispositivos aparecem na internet executando versões estáveis do Samba, enquanto 92.500 parecem executar versões instáveis do Samba, para as quais não há correção. Os modelos mais recentes do Samba, incluindo os modelos 4.6.x anteriores a 4.6.4, 4.5.x anteriores a 4.5.10 e 3.5.0 anteriores a 4.4.13, foram impactados por esse erro. Em 24 de maio de 2017, o Samba lançou a versão 4.6.4, que corrige uma grave vulnerabilidade de execução remota de código, número de vulnerabilidade CVE-2017-7494, que afetava o Samba a partir da versão 3.5.0.
Número da vulnerabilidade: CVE-2017-7494 Classificação de gravidade: Alta
Software afetado:
• Samba Versão < 4.6.4
• Samba Versão < 4.5.10
• Samba Versão < 4.4.14
Software não afetado:
• Samba Versão = 4.6.4
• Samba Versão = 4.5.10
• Samba Versão = 4.4.14