CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2017-7494

Samba — RCE poprzez wgranie i wykonanie biblioteki współdzielonej

CVSS 9.8v3.1pub. 2017-05-30upd. 2026-04-21

Podatność w Samba (od wersji 3.5.0) umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze. Błąd jest aktywnie wykorzystywany i otrzymał ocenę CVSS 9.8 (CRITICAL).

Pokaż oryginał (EN)

Samba since version 3.5.0 and before 4.6.4, 4.5.10 and 4.4.14 is vulnerable to remote code execution vulnerability, allowing a malicious client to upload a shared library to a writable share, and then cause the server to load and execute it.

🤖 Analiza AI
Jak działa

Atakujący wysyła złośliwą bibliotekę współdzieloną (shared library) na zapisywalny udział sieciowy (writable share) obsługiwany przez Samba. Następnie wymusza załadowanie i wykonanie tej biblioteki przez proces serwera. Nie są wymagane żadne uprawnienia ani interakcja użytkownika po stronie serwera — wystarczy dostęp sieciowy do usługi.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnego kodu w kontekście procesu Samba na serwerze, co w praktyce może oznaczać pełne przejęcie kontroli nad systemem, w tym uzyskanie uprawnień roota.

Mitygacja

Należy zaktualizować Samba do wersji 4.6.4, 4.5.10 lub 4.4.14 (bądź nowszych). Użytkownicy Debian Linux powinni zastosować poprawkę opisaną w DSA-3860. Użytkownicy Red Hat powinni wdrożyć erratę RHSA-2017:1270 lub RHSA-2017:1271. Jako obejście (workaround) można dodać do pliku smb.conf parametr 'nt pipe support = no', co ogranicza możliwość eksploatacji, jednak może wpłynąć na funkcjonalność.

Kogo dotyczy

Samba w wersjach od 3.5.0 do wersji poprzedzających 4.4.14, 4.5.10 oraz 4.6.4. Dotyczy również Debian Linux (pakiety Samba objęte DSA-3860).

Uwagi

Podatność jest umieszczona na liście CISA KEV jako aktywnie exploitowana. Błąd dotyczy bardzo szerokiej bazy instalacji — Samba 3.5.0 została wydana w 2010 roku, co oznacza ponad 7 lat potencjalnie podatnych wdrożeń.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • Samba

    APP
    Samba
    3.5.0 – 4.4.0 (bez)4.4.0 – 4.4.14 (bez)4.5.0 – 4.5.10 (bez)4.6.0 – 4.6.4 (bez)

CISA KEV — szczegółyi

Dostawcai
Samba
Produkti
Samba
Data dodania do KEVi
30 marca 2023
Termin remediation (USA)i
20 kwietnia 2023(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Samba zawiera lukę remote code execution umożliwiającą złośliwemu klientowi przesłanie biblioteki współdzielonej na zapisywalny udział, a następnie spowodowanie załadowania i wykonania jej przez serwer.

tłumaczenie AI
Pokaż oryginał (EN)

Samba contains a remote code execution vulnerability, allowing a malicious client to upload a shared library to a writable share and then cause the server to load and execute it.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 20 kwietnia 2023
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki