Seks sårbarheter i Samba, to av dem med høyeste alvorlighetsgrad

Samba-prosjektet publiserte 26. mai en sikkerhetskunngjøring om seks sårbarheter med tilhørende rettelser. To av dem har CVSS-score 10 og åpner for fjernkjøring av kode. CVE-2026-4408 krever imidlertid en konfigurasjon som ikke er standard, og CVE-2026-4480 lar seg ikke utnytte når CUPS brukes til utskrift, slik det er som standard i de fleste Linux-distribusjoner.

Berørte virksomheter anbefales å oppgradere til en rettet versjon: 4.22.9, 4.23.7 eller 4.24.2.

Hva det betyr for virksomheten

Samba står ofte i stille drift i mange år, gjerne som filtjener for eldre systemer eller produksjonsutstyr som ingen vil røre. Det er nettopp de installasjonene som sjelden står på patchelisten. Selv om begge de mest alvorlige sårbarhetene har forutsetninger som demper risikoen, bør virksomheten vite hvilke Samba-tjenere den faktisk har, og hvilken konfigurasjon de kjører med.

Berigo anbefaler

  • Skaff oversikt over alle Samba-installasjoner, inkludert de som følger med lagringsløsninger og industrielt utstyr.
  • Oppgrader til 4.22.9, 4.23.7 eller 4.24.2 avhengig av hvilken serie dere kjører.
  • Kontroller om noen av installasjonene bruker de ikke-standardiserte konfigurasjonene som gjør CVE-2026-4408 utnyttbar.
  • Bekreft at ingen Samba-tjener er eksponert direkte mot internett.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt