Sicherheitsforscher haben vier kritische Sicherheitslücken in Samba identifiziert, ein beliebtes Open-Source-File-Sharing-Programm.
Neue schwerwiegende Schwachstellen in Samba Allow RCE, Am schwersten davon ist CVE-2022-38023
die Sicherheitslücken, identifiziert als CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, und CVE-2022-45141, könnte es einem Angreifer ermöglichen, zu gewinnen Remotecodeausführung auf einem anfälligen System.
Die schwerwiegendste der vier Schwachstellen, CVE-2022-38023, wurde ein CVSS-Score von zugewiesen 9.8 von 10, Damit ist es eine der kritischsten Sicherheitslücken in Samba. Diese Schwachstelle betrifft alle Versionen von Samba aus 4.0.0 ab und könnte Remote-Code-Execution-Angriffe ermöglichen.
Die anderen drei Schwachstellen, CVE-2022-37966, CVE-2022-37967, und CVE-2022-45141, wurde ein CVSS-Score von zugewiesen 7.5, 7.2, und 7.2, beziehungsweise. Diese Probleme betreffen Versionen von Samba aus 4.0.13 weiter, und könnte es einem Angreifer auch ermöglichen, Angriffe zur Remotecodeausführung auf exponierten Systemen durchzuführen.
Organisationen, die Samba ausführen, sind empfohlen, ihre Systeme so schnell wie möglich zu aktualisieren. Das Samba-Projekt hat Sicherheitsupdates veröffentlicht, um diese Schwachstellen zu beheben, und diese Aktualisierungen sollten so schnell wie möglich angewendet werden, um das Risiko einer Ausnutzung zu minimieren.
Diese Sicherheitslücken sind eine weitere Erinnerung daran, wie wichtig es ist, Systeme mit den neuesten Sicherheitspatches auf dem neuesten Stand zu halten. Organisationen sollten sicherstellen, dass sie über einen entsprechenden Prozess verfügen Überprüfen Sie regelmäßig, ob Sicherheitsupdates vorhanden sind, und wenden Sie sie an rechtzeitig auf ihre Systeme.
Zuvor erkannte Samba-Probleme
Frühere Samba-Schwachstellen, die in Bezug auf den Schweregrad erwähnenswert sind, umfassen:
- CVE-2017-7494 – Ein RCE-Fehler in der SMB-Implementierung von Samba (2017).
- CVE-2018-1050, CVE-2018-1057 – Diese könnten es unprivilegierten entfernten Benutzern ermöglichen, DoS-Angriffe gegen die Zielserver durchzuführen (2018).
- CVE-2021-44142 – Ein Out-of-Bounds-Heap-Lese-/Schreibproblem im VFS-Modul (2022).