Vulnerabilità in Samba che consente l'esecuzione remota di codice sul server
Sono stati pubblicati aggiornamenti correttivi per i pacchetti Samba 4.23.2, 4.22.5 e 4.21.9 che risolvono la vulnerabilità (CVE-2025-10230) nell'implementazione del server di risoluzione dei nomi WINS, che consente l'esecuzione remota del proprio codice sul server senza autenticazione. Alla vulnerabilità è stato assegnato il massimo livello di pericolo: 10 su 10. La vulnerabilità è causata dalla mancanza di un'adeguata verifica dei valori trasmessi prima dell'avvio dell'applicazione specificata nel parametro 'wins hook'. Questa […]
