Navigation und Service

CB-K22/0128 Update 8

Risikostufe 4

Titel:Samba: Mehrere SchwachstellenDatum:24.02.2022Software:Open Source Samba < 4.13.17, Open Source Samba < 4.14.12, Open Source Samba < 4.15.5, Oracle Linux, Red Hat Enterprise Linux, SUSE Linux, Ubuntu Linux, Open Source CentOS, Amazon Linux 2, QNAP NAS, Debian Linux, HPE NonStop ServerPlattform:Hardware Appliance, Linux, UNIXAuswirkung:Ausführen beliebigen Programmcodes mit AdministratorrechtenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-44141, CVE-2021-44142, CVE-2022-0336Bezug:

Beschreibung

Samba ist eine Open Source Software Suite, die Druck- und Dateidienste für SMB/CIFS Clients implementiert.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um Informationen offenzulegen, um einen Denial of Service Zustand herbeizuführen, um Rechte zu erlangen und um beliebigen Code mit Root-Rechten auszuführen.

Quellen: