PT-2025-42432 · Samba+6 · Samba+6

CVE-2025-10230

·

Publicado

2025-01-01

·

Atualizado

2026-06-25

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Samba versões 4.0 até 4.21.8 Samba versões 4.22.0 até 4.22.4 Samba versões 4.23.0 até 4.23.1
Description Uma falha de injeção de comando existe no tratamento do hook WINS front-end de Controladores de Domínio Active Directory do Samba. Quando o recurso de servidor WINS está habilitado e um parâmetro wins hook está configurado, os nomes NetBIOS de pacotes de registro são passados para um shell sem a devida validação ou escape. Um invasor de rede não autenticado pode enviar um pacote de registro WINS especialmente manipulado para a porta UDP 137 contendo metacaracteres de shell no nome NetBIOS, permitindo a execução remota de comandos com os privilégios do processo Samba. Este problema afeta especificamente servidores atuando como Controladores de Domínio Active Directory; servidores membros ou independentes não são afetados.
Recommendations Atualize para a versão 4.21.9. Atualize para a versão 4.22.5. Atualize para a versão 4.23.2. Como solução temporária, desative o WINS definindo wins support = no na configuração. Como solução temporária, remova o parâmetro wins hook da configuração.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13456
ALT-PU-2025-13458
AZL-69782
AZL-69830
BDU:2025-13037
CVE-2025-10230
ECHO-5437-9508-127B
OESA-2025-2509
OESA-2025-2510
OESA-2025-2511
OESA-2025-2512
OESA-2025-2513
OESA-2025-2539
OPENSUSE-SU-2025:15649-1
OPENSUSE-SU-2025:20048-1
SUSE-SU-2025:03603-1
SUSE-SU-2025:03604-1
SUSE-SU-2025:03612-1
SUSE-SU-2025:03618-1
SUSE-SU-2025:21005-1
SUSE-SU-2025:21026-1
SUSE-SU-2025:3676-1
SUSE-SU-2025:3677-1
SUSE-SU-2025_03603-1
SUSE-SU-2025_03604-1
SUSE-SU-2025_03612-1
SUSE-SU-2025_03618-1
SUSE-SU-2025_21005-1
SUSE-SU-2025_3676-1
SUSE-SU-2025_3677-1
USN-7826-1
USN-7826-2

Produtos afetados

Alt Linux
Debian
Linuxmint
Red Os
Samba
Suse
Ubuntu