Sicherheitsanfälligkeit in Samba, die die Remote-Ausführung von Code auf dem Server ermöglicht
Die Korrekturversionen des Pakets Samba 4.23.2, 4.22.5 und 4.21.9 wurden veröffentlicht, um eine Schwachstelle (CVE-2025-10230) in der Implementierung des WINS-Namensauflösungsservers zu beheben, die es ermöglicht, remote eigenen Code auf dem Server ohne Authentifizierung auszuführen. Der Schwachstelle wurde das höchste Gefahrenlevel zugewiesen – 10 von 10. Die Schwachstelle wird durch das Fehlen einer ordnungsgemäßen Überprüfung der Werte verursacht, die vor dem Start der im Parameter „wins hook“ angegebenen Anwendung übergeben werden. Diese […]
