Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Samba versions 4.23.x antérieures à 4.23.9
- Samba versions 4.24.x antérieures à 4.24.4
- Samba versions antérieures à 4.22.10
Résumé
De multiples vulnérabilités ont été découvertes dans Samba. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Samba CVE-2026-58216 du 28 juillet 2026 https://www.samba.org/samba/security/CVE-2026-58216.html
- Bulletin de sécurité Samba CVE-2026-58218 du 28 juillet 2026 https://www.samba.org/samba/security/CVE-2026-58218.html
- Bulletin de sécurité Samba CVE-2026-58221 du 28 juillet 2026 https://www.samba.org/samba/security/CVE-2026-58221.html
- Bulletin de sécurité Samba CVE-2026-58222 du 28 juillet 2026 https://www.samba.org/samba/security/CVE-2026-58222.html
- Bulletin de sécurité Samba CVE-2026-58224 du 28 juillet 2026 https://www.samba.org/samba/security/CVE-2026-58224.html
- Bulletin de sécurité Samba CVE-2026-6949 du 28 juillet 2026 https://www.samba.org/samba/security/CVE-2026-6949.html
- Référence CVE CVE-2025-58218 https://www.cve.org/CVERecord?id=CVE-2025-58218
- Référence CVE CVE-2026-58216 https://www.cve.org/CVERecord?id=CVE-2026-58216
- Référence CVE CVE-2026-58218 https://www.cve.org/CVERecord?id=CVE-2026-58218
- Référence CVE CVE-2026-58221 https://www.cve.org/CVERecord?id=CVE-2026-58221
- Référence CVE CVE-2026-58222 https://www.cve.org/CVERecord?id=CVE-2026-58222
- Référence CVE CVE-2026-58224 https://www.cve.org/CVERecord?id=CVE-2026-58224
- Référence CVE CVE-2026-6949 https://www.cve.org/CVERecord?id=CVE-2026-6949