Podatność w Samba (od wersji 3.5.0) umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze. Błąd jest aktywnie wykorzystywany i otrzymał ocenę CVSS 9.8 (CRITICAL).
▸ Pokaż oryginał (EN)
Samba since version 3.5.0 and before 4.6.4, 4.5.10 and 4.4.14 is vulnerable to remote code execution vulnerability, allowing a malicious client to upload a shared library to a writable share, and then cause the server to load and execute it.
Atakujący wysyła złośliwą bibliotekę współdzieloną (shared library) na zapisywalny udział sieciowy (writable share) obsługiwany przez Samba. Następnie wymusza załadowanie i wykonanie tej biblioteki przez proces serwera. Nie są wymagane żadne uprawnienia ani interakcja użytkownika po stronie serwera — wystarczy dostęp sieciowy do usługi.
Atakujący uzyskuje możliwość wykonania dowolnego kodu w kontekście procesu Samba na serwerze, co w praktyce może oznaczać pełne przejęcie kontroli nad systemem, w tym uzyskanie uprawnień roota.
Należy zaktualizować Samba do wersji 4.6.4, 4.5.10 lub 4.4.14 (bądź nowszych). Użytkownicy Debian Linux powinni zastosować poprawkę opisaną w DSA-3860. Użytkownicy Red Hat powinni wdrożyć erratę RHSA-2017:1270 lub RHSA-2017:1271. Jako obejście (workaround) można dodać do pliku smb.conf parametr 'nt pipe support = no', co ogranicza możliwość eksploatacji, jednak może wpłynąć na funkcjonalność.
Samba w wersjach od 3.5.0 do wersji poprzedzających 4.4.14, 4.5.10 oraz 4.6.4. Dotyczy również Debian Linux (pakiety Samba objęte DSA-3860).
Podatność jest umieszczona na liście CISA KEV jako aktywnie exploitowana. Błąd dotyczy bardzo szerokiej bazy instalacji — Samba 3.5.0 została wydana w 2010 roku, co oznacza ponad 7 lat potencjalnie podatnych wdrożeń.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.0Samba
APPSamba3.5.0 – 4.4.0 (bez)4.4.0 – 4.4.14 (bez)4.5.0 – 4.5.10 (bez)4.6.0 – 4.6.4 (bez)
CISA KEV — szczegółyi
- Dostawcai
- Samba
- Produkti
- Samba
- Data dodania do KEVi
- 30 marca 2023
- Termin remediation (USA)i
- 20 kwietnia 2023(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Samba zawiera lukę remote code execution umożliwiającą złośliwemu klientowi przesłanie biblioteki współdzielonej na zapisywalny udział, a następnie spowodowanie załadowania i wykonania jej przez serwer.
▸ Pokaż oryginał (EN)
Samba contains a remote code execution vulnerability, allowing a malicious client to upload a shared library to a writable share and then cause the server to load and execute it.
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki