1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Samba Seite 2

Hersteller: Samba Team

Server-Software, Middleware, Web
66
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.5%
Max. EPSS

Schwachstellen-Reports

66 Reports

Zeige 51 bis 66 von 66

  1. Synology-SA-18:47 – Samba-Sicherheitslücke

    CVE-2018-1140 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke in Samba gemeldet (CVE-2018-1140). Ausnutzungswahrscheinlichkeit (EPSS): 10.8 %.

    EPSS: 10.84% Referenz: Synology
  2. Synology Samba – Sicherheitslücke (CVE-2018-1057)

    CVE-2018-1057 Mittel

    In der Samba-Komponente von Synology wurde eine Sicherheitslücke gemeldet (Synology-SA-18:08 Samba). Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %. Empfohlene Massnahme: das zugehörige Synology-Advisory prüfen und auf eine korrigierte Version aktualisieren.

    EPSS: 10.04% Publiziert: Referenz: Synology
  3. CVE-2013-4496 – Sicherheitslücke in Synology DSM

    CVE-2013-4496 Mittel

    Für Synology DiskStation Manager (DSM) wurde eine Sicherheitslücke gemeldet, die DSM 5.0-4482 betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 9.6 %.

    EPSS: 9.58% Referenz: Synology
  4. Samba Badlock-Schwachstelle in Synology-Produkten (CVE-2016-2115)

    CVE-2016-2115 Mittel

    Synology informiert über die Samba-Badlock-Schwachstelle (CVE-2016-2115), die neben Synology-Produkten auch Samba selbst sowie Linux-Distributionen wie Ubuntu betrifft. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %.

    EPSS: 9.45% Referenz: Synology
  5. CVE-2004-0789 – Axis Sicherheitslücke

    CVE-2004-0789 Mittel

    Für Produkte von Axis, Ericsson / OTP Team und Samba Team wurde eine Sicherheitslücke (CVE-2004-0789) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.77% Referenz: Axis
  6. CVE-2022-0336 – Axis Sicherheitslücke

    CVE-2022-0336 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Samba Team sowie Fedora) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.63% Referenz: Axis
  7. Samba: Fehlerhafte TKEY-Registrierung im internen DNS-Server (USN-8621-1)

    CVE-2026-58218 Mittel

    Ubuntu hat mit der Sicherheitsmitteilung USN-8621-1 Schwachstellen in Samba gemeldet. Laut NVD wurde im internen DNS-Server von Samba ein Fehler gefunden: Unauthentifizierte TKEY-Registrierungsanfragen wurden in den TKEY-Namens-Cache aufgenommen, bevor sie zurückgewiesen wurden; ein entfernter, nicht authentifizierter Angreifer kann dies ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Betroffene Nutzer sollten die verfügbaren Ubuntu-Sicherheitsupdates für Samba zeitnah einspielen.

    CVSS: 5.3 EPSS: 1.10% Publiziert: Referenz: Ubuntu (USN)
  8. Apache Airflow Samba-Provider: Pfad-Traversal im GCSToSambaOperator

    CVE-2026-49818 Mittel

    Der GCSToSambaOperator im Samba-Provider von Apache Airflow verband GCS-Objektnamen mit dem SMB-Zielpfad ohne Containment-Prüfung, sodass ein Objektname mit `../`-Segmenten einen Schreibpfad ausserhalb des vorgesehenen Verzeichnisses auflöste. Die Kennung ist zusätzlich beim Samba-Projekt gelistet. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 6.5 EPSS: 0.69% Publiziert: Referenz: NVD
  9. Keras: Offenlegung von HDF5-Dateiinhalten über ExternalLinks

    CVE-2026-9335 Mittel

    Eine Schwachstelle in keras-team/keras (Versionen bis 3.14.0) erlaubt durch unsachgemässe Verarbeitung von HDF5 ExternalLinks die Offenlegung beliebiger lokaler HDF5-Dateiinhalte. Betroffen sind laut Quelle die Komponente KerasFileEditor sowie die Funktion keras.saving.load_. CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt nicht in den Quelldaten vor.

    CVSS: 6.5 EPSS: 0.65% Publiziert: Referenz: NVD
  10. Samba KDC kpasswd-Dienst: Out-of-Bounds-Read bei fehlerhaften Kerberos-Anfragen (USN-8621-1)

    CVE-2026-58216 Mittel

    Laut NVD besteht im Kerberos Key Distribution Center (KDC) von Samba, konkret im kpasswd-Passwortänderungsdienst, eine Schwachstelle mit Lesezugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds-Read): Beim Verarbeiten fehlerhaft ASN.1-kodierter Kerberos-Passwortänderungsanfragen kommt es zu diesem Fehler. Die Lücke wird zusätzlich in der Ubuntu Security Notice USN-8621-1 zu Samba-Schwachstellen behandelt. CVSS-Basiswert: 5.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 5.3 EPSS: 0.52% Publiziert: Referenz: NVD
  11. WordPress-Plugin JoomSport – zeitbasierte SQL-Injection über Parameter order

    CVE-2026-11920 Mittel

    Das WordPress-Plugin JoomSport – for Sports: Team & League, Football, Hockey & more ist bis einschliesslich Version 5.7.9 verwundbar für zeitbasierte SQL-Injection über den Parameter order. CVSS-Basiswert: 4.9 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.9 EPSS: 0.29% Publiziert: Referenz: NVD
  12. HyperDX – Server-Side Request Forgery in interne Netzwerkziele

    CVE-2026-63730 Mittel

    HyperDX weist laut NVD in Versionen vor 2.31.0 eine Server-Side Request Forgery (SSRF) auf. Authentifizierte Teammitglieder können den Server damit dazu bringen, Anfragen an beliebige interne Netzwerkziele zu richten. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten ausnutzbar und wirkt über die Vertrauensgrenze hinaus. CVSS-Basiswert: 5 (Mittel). Empfohlene Massnahme: HyperDX auf Version 2.31.0 oder neuer aktualisieren.

    CVSS: 5.0 EPSS: 0.23% Publiziert: Referenz: NVD
  13. Tenda AC15: schwache Passwortkonfiguration in /etc_ro/smb.conf der Samba-Komponente

    CVE-2026-11493 Mittel

    In Tenda AC15 15.03.05.19 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /etc_ro/smb.conf der Samba-Komponente identifiziert. Eine Manipulation kann laut Quelldaten zu einer schwachen Passwortkonfiguration führen; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Angriff ist laut Vektor aus dem angrenzenden Netz mit hoher Komplexität und ohne Rechte möglich (AV:A/AC:H/PR:N/UI:N).

    CVSS: 5.0 EPSS: 0.22% Publiziert: Referenz: NVD
  14. MIPL WC Multisite Sync – fehlende Autorisierung

    CVE-2026-39705 Mittel

    Im Plugin MIPL WC Multisite Sync besteht eine Schwachstelle durch fehlende Autorisierung, die falsch konfigurierte Zugriffskontroll-Sicherheitsstufen ausnutzbar macht. Angreifer können dadurch auf Funktionen zugreifen, die eigentlich geschützt sein sollten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.3 EPSS: 0.18% Publiziert: Referenz: NVD
  15. WPFunnels Mail Mint: Offenlegung sensibler Systeminformationen

    CVE-2026-27349 Mittel

    In WPFunnels Team Mail Mint besteht eine Offenlegung sensibler Systeminformationen gegenüber einer nicht autorisierten Kontrollsphäre, wodurch eingebettete sensible Daten abgerufen werden können. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.17% Publiziert: Referenz: NVD
  16. Linux-Kernel: NULL-Pointer-Dereferenzierung in team_xmit bei Moduswechsel

    CVE-2026-64190 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im team-Netzwerktreiber behoben: In der Funktion team_xmit kann es während eines Moduswechsels zu einer NULL-Pointer-Dereferenzierung kommen, da __team_change_mode() das Feld team->ops zuvor per memset() löscht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die den Fix enthaltende Kernel-Aktualisierung einspielen.

    EPSS: 0.15% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Samba, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog