Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-7494 In Ransomware-Kampagnen genutzt

Samba

Hersteller: Samba
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Samba, der freien Software, mit der sich unter Linux und Unix Datei- und Druckerfreigaben nach dem Windows-SMB-Protokoll bereitstellen lassen. Der Fehler erlaubt es, aus der Ferne fremden Code auf dem Server auszuführen. Voraussetzung ist eine Freigabe, auf die der Angreifer schreiben darf: Als bösartiger Client lädt er dort eine eigene gemeinsam genutzte Programmbibliothek (Shared Library) hoch und bringt den Server anschließend dazu, diese Bibliothek zu laden und ihren Code auszuführen. Auf diese Weise gelangt sein Schadcode unmittelbar zur Ausführung – im Kontext des Samba-Dienstes auf dem Server. Betroffen sind Systeme, die Samba als Datei- oder Druckserver einsetzen und über eine beschreibbare Freigabe verfügen. Da Samba in vielen Netzwerken, NAS-Geräten und Linux-Servern als zentrale Freigabelösung dient, ist der potenzielle Wirkungskreis breit.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.