Navigation und Service

CB-K22/0128

Risikostufe 4

Titel:Samba: Mehrere SchwachstellenDatum:01.02.2022Software:Open Source Samba < 4.13.17, Open Source Samba < 4.14.12, Open Source Samba < 4.15.5, Oracle Linux, Red Hat Enterprise Linux, SUSE Linux, Ubuntu LinuxPlattform:Linux, UNIXAuswirkung:Ausführen beliebigen Programmcodes mit AdministratorrechtenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-44141, CVE-2021-44142, CVE-2022-0336Bezug:

Beschreibung

Samba ist eine Open Source Software Suite, die Druck- und Dateidienste für SMB/CIFS Clients implementiert.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um Informationen offenzulegen, um einen Denial of Service Zustand herbeizuführen, um Rechte zu erlangen und um beliebigen Code mit Root-Rechten auszuführen.

Quellen: