CK-082026-00005KritischSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere schwerwiegende Lücken in Samba erlauben Angreifern, Programmcode auszuführen, Dienste lahmzulegen oder Dateien zu manipulieren. Betroffen sind alle Versionen unterhalb der genannten Fix-Stände.
Samba wird in vielen KMU zur Datei- und Druckfreigabe zwischen Windows- und Linux-Systemen genutzt, eine Codeausführung gefährdet den gesamten Datenbestand.
| Betroffen | Behoben |
|---|---|
<4.24.3 | 4.24.3 |
<4.23.8 | 4.23.8 |
<4.22.10 | 4.22.10 |
Alle Unternehmen, die Samba-Server für Datei- oder Druckfreigaben unterhalb der Fix-Versionen einsetzen.
Zum jetzigen Zeitpunkt ist die genaue Verfügbarkeit eines Patches unklar, Updates sollten aber priorisiert eingespielt werden.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.