Samba Seite 2
Hersteller: Samba Team
Schwachstellen-Reports
66 ReportsZeige 51 bis 66 von 66
-
Synology-SA-18:47 – Samba-Sicherheitslücke
CVE-2018-1140 MittelFür Synology-Produkte wurde eine Sicherheitslücke in Samba gemeldet (CVE-2018-1140). Ausnutzungswahrscheinlichkeit (EPSS): 10.8 %.
EPSS: 10.84% Referenz: Synology -
Synology Samba – Sicherheitslücke (CVE-2018-1057)
CVE-2018-1057 MittelIn der Samba-Komponente von Synology wurde eine Sicherheitslücke gemeldet (Synology-SA-18:08 Samba). Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %. Empfohlene Massnahme: das zugehörige Synology-Advisory prüfen und auf eine korrigierte Version aktualisieren.
EPSS: 10.04% Publiziert: Referenz: Synology -
CVE-2013-4496 – Sicherheitslücke in Synology DSM
CVE-2013-4496 MittelFür Synology DiskStation Manager (DSM) wurde eine Sicherheitslücke gemeldet, die DSM 5.0-4482 betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 9.6 %.
EPSS: 9.58% Referenz: Synology -
Samba Badlock-Schwachstelle in Synology-Produkten (CVE-2016-2115)
CVE-2016-2115 MittelSynology informiert über die Samba-Badlock-Schwachstelle (CVE-2016-2115), die neben Synology-Produkten auch Samba selbst sowie Linux-Distributionen wie Ubuntu betrifft. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %.
EPSS: 9.45% Referenz: Synology -
CVE-2004-0789 – Axis Sicherheitslücke
CVE-2004-0789 MittelFür Produkte von Axis, Ericsson / OTP Team und Samba Team wurde eine Sicherheitslücke (CVE-2004-0789) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.77% Referenz: Axis -
CVE-2022-0336 – Axis Sicherheitslücke
CVE-2022-0336 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Samba Team sowie Fedora) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.63% Referenz: Axis -
Samba: Fehlerhafte TKEY-Registrierung im internen DNS-Server (USN-8621-1)
CVE-2026-58218 MittelUbuntu hat mit der Sicherheitsmitteilung USN-8621-1 Schwachstellen in Samba gemeldet. Laut NVD wurde im internen DNS-Server von Samba ein Fehler gefunden: Unauthentifizierte TKEY-Registrierungsanfragen wurden in den TKEY-Namens-Cache aufgenommen, bevor sie zurückgewiesen wurden; ein entfernter, nicht authentifizierter Angreifer kann dies ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Betroffene Nutzer sollten die verfügbaren Ubuntu-Sicherheitsupdates für Samba zeitnah einspielen.
CVSS: 5.3 EPSS: 1.10% Publiziert: Referenz: Ubuntu (USN) -
Apache Airflow Samba-Provider: Pfad-Traversal im GCSToSambaOperator
CVE-2026-49818 MittelDer GCSToSambaOperator im Samba-Provider von Apache Airflow verband GCS-Objektnamen mit dem SMB-Zielpfad ohne Containment-Prüfung, sodass ein Objektname mit `../`-Segmenten einen Schreibpfad ausserhalb des vorgesehenen Verzeichnisses auflöste. Die Kennung ist zusätzlich beim Samba-Projekt gelistet. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 6.5 EPSS: 0.69% Publiziert: Referenz: NVD -
Keras: Offenlegung von HDF5-Dateiinhalten über ExternalLinks
CVE-2026-9335 MittelEine Schwachstelle in keras-team/keras (Versionen bis 3.14.0) erlaubt durch unsachgemässe Verarbeitung von HDF5 ExternalLinks die Offenlegung beliebiger lokaler HDF5-Dateiinhalte. Betroffen sind laut Quelle die Komponente KerasFileEditor sowie die Funktion keras.saving.load_. CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt nicht in den Quelldaten vor.
CVSS: 6.5 EPSS: 0.65% Publiziert: Referenz: NVD -
Samba KDC kpasswd-Dienst: Out-of-Bounds-Read bei fehlerhaften Kerberos-Anfragen (USN-8621-1)
CVE-2026-58216 MittelLaut NVD besteht im Kerberos Key Distribution Center (KDC) von Samba, konkret im kpasswd-Passwortänderungsdienst, eine Schwachstelle mit Lesezugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds-Read): Beim Verarbeiten fehlerhaft ASN.1-kodierter Kerberos-Passwortänderungsanfragen kommt es zu diesem Fehler. Die Lücke wird zusätzlich in der Ubuntu Security Notice USN-8621-1 zu Samba-Schwachstellen behandelt. CVSS-Basiswert: 5.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 5.3 EPSS: 0.52% Publiziert: Referenz: NVD -
WordPress-Plugin JoomSport – zeitbasierte SQL-Injection über Parameter order
CVE-2026-11920 MittelDas WordPress-Plugin JoomSport – for Sports: Team & League, Football, Hockey & more ist bis einschliesslich Version 5.7.9 verwundbar für zeitbasierte SQL-Injection über den Parameter order. CVSS-Basiswert: 4.9 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.9 EPSS: 0.29% Publiziert: Referenz: NVD -
HyperDX – Server-Side Request Forgery in interne Netzwerkziele
CVE-2026-63730 MittelHyperDX weist laut NVD in Versionen vor 2.31.0 eine Server-Side Request Forgery (SSRF) auf. Authentifizierte Teammitglieder können den Server damit dazu bringen, Anfragen an beliebige interne Netzwerkziele zu richten. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten ausnutzbar und wirkt über die Vertrauensgrenze hinaus. CVSS-Basiswert: 5 (Mittel). Empfohlene Massnahme: HyperDX auf Version 2.31.0 oder neuer aktualisieren.
CVSS: 5.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Tenda AC15: schwache Passwortkonfiguration in /etc_ro/smb.conf der Samba-Komponente
CVE-2026-11493 MittelIn Tenda AC15 15.03.05.19 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /etc_ro/smb.conf der Samba-Komponente identifiziert. Eine Manipulation kann laut Quelldaten zu einer schwachen Passwortkonfiguration führen; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Angriff ist laut Vektor aus dem angrenzenden Netz mit hoher Komplexität und ohne Rechte möglich (AV:A/AC:H/PR:N/UI:N).
CVSS: 5.0 EPSS: 0.22% Publiziert: Referenz: NVD -
MIPL WC Multisite Sync – fehlende Autorisierung
CVE-2026-39705 MittelIm Plugin MIPL WC Multisite Sync besteht eine Schwachstelle durch fehlende Autorisierung, die falsch konfigurierte Zugriffskontroll-Sicherheitsstufen ausnutzbar macht. Angreifer können dadurch auf Funktionen zugreifen, die eigentlich geschützt sein sollten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.3 EPSS: 0.18% Publiziert: Referenz: NVD -
WPFunnels Mail Mint: Offenlegung sensibler Systeminformationen
CVE-2026-27349 MittelIn WPFunnels Team Mail Mint besteht eine Offenlegung sensibler Systeminformationen gegenüber einer nicht autorisierten Kontrollsphäre, wodurch eingebettete sensible Daten abgerufen werden können. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Pointer-Dereferenzierung in team_xmit bei Moduswechsel
CVE-2026-64190 MittelIm Linux-Kernel wurde eine Schwachstelle im team-Netzwerktreiber behoben: In der Funktion team_xmit kann es während eines Moduswechsels zu einer NULL-Pointer-Dereferenzierung kommen, da __team_change_mode() das Feld team->ops zuvor per memset() löscht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die den Fix enthaltende Kernel-Aktualisierung einspielen.
EPSS: 0.15% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Samba, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.