Schlagwort-Archive: Samba

Mehrere Sicherheitslücken [CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, CVE-2022-45141] in Samba

[English]In der Samba-Software, die einen Zugriff von Linux auf Windows Datei- und Druckdienste ermöglicht, gibt es in älteren Versionen gravierende Schwachstellen. Die Entwickler haben zum 15. Dezember 2022 einen Sicherheitshinweise veröffentlicht und korrigierte Samba-Versionen veröffentlicht, die diese Schwachstellen beseitigen.

Veröffentlicht unter Linux, Sicherheit, Software, Windows | Verschlagwortet mit , , | Schreib einen Kommentar

Schwachstelle CVE-2022-44142 in Samba

Alle Versionen von Samba vor 4.13.17 sind anfällig für eine Heap-Read-Write-Schwachstelle CVE-2022-44142, die Remote-Angreifern erlaubt, beliebigen Code als root auf betroffenen Samba Installationen, die das VFS-Modul vfs_fruit verwenden, auszuführen. Die Schwachstelle wurde von Orange Tsai von DEVCORE gemeldet. Informationen zu … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 16 Kommentare

Samba-Update schließt Sicherheitslücken

Das Open Source-Paket Samba weist insgesamt Sicherheitslücken auf, die durch Updates zügig auf Installationen (z.B. unter Linux) geschlossen werden sollten. Das US-CERT warnt, dass die Sicherheitslücken Angreifern die Kontrolle über die Systeme ermöglichen können.

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , , , | Ein Kommentar

Samba benötigt zwei (Sicherheits-)Patches

Im freien Samba-Paket gibt eine ‘use-after-free’ Sicherheitslücke, die in allen Versionen seit Samba 4.0 (2012 erschienen) existiert. Eine zweite ‘heap memory information leak’-Lücke bezieht sich sogar auf Samba ab Version 3.6.0. Große Linux-Distributionen stellen Updates bereit. Wer kein automatisches Update … Weiterlesen

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , , , | Schreib einen Kommentar

Sicherheitslücke auf Samba-Servern–Patchen angesagt

Wer unter Linux einen Samba Data- und Druck-Server betreibt, sollte diesen dringend patchen. Seit 7 Jahren klafft eine jetzt gefundene Sicherheitslücke im Samba-Server.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Patchday-Nachlese: Fixes für Server-Lücke und MS-Mäuse

Am 12. April 2016 war Patchday – ich hatte im Blog einige Artikel zum Thema (siehe Linkliste am Artikelende). Heute noch eine kleine Nachlese: Es geht um ein Update als Sicherheitsempfehlung für diverse Microsoft Funk-Mäuse – und es wurde eine … Weiterlesen

Veröffentlicht unter Geräte, Linux, Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 6 Kommentare