Sicherheitsanfälligkeiten in Samba ermöglichen in seltenen Konfigurationen die Remote-Codeausführung.
Die Korrektur-Updates für die Samba-Pakete 4.24.3, 4.23.8 und 4.22.10 wurden veröffentlicht, die eine offene Implementierung der SMB- und Active Directory-Protokolle bieten. In den neuen Versionen wurden 6 Sicherheitsanfälligkeiten behoben, darunter zwei, die es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, seinen eigenen Code auf dem Server auszuführen: CVE-2026-4408 – eine Schwachstelle in der Implementierung des SAMR-Servers (Security Account Manager) über DCE/RPC, die zur Verwaltung von Anmeldeinformationen und der Datenbank verwendet wird […]
