Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans Samba (27 mai 2026)

Multiple critical vulnerabilities in Samba, including CVE-2026-1933 (CVSS 7.1) and CVE-2026-3012 (CVSS 8.0), can lead to remote code execution, denial of service, and data integrity compromise. Affected versions are Samba 4.23.x prior to 4.23.8, 4.24.x prior to 4.24.3, and all versions prior to 4.22.10. Patches are available via the referenced Samba security bulletins for each CVE.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 27 mai 2026 N° CERTFR-2026-AVI-0651 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Samba Gestion du document Référence CERTFR-2026-AVI-0651 Titre Multiples vulnérabilités dans Samba Date de la première version 27 mai 2026 Date de la dernière version 27 mai 2026 Source(s) Bulletin de sécurité Samba CVE-2026-1933 du 26 mai 2026 Bulletin de sécurité Samba CVE-2026-2340 du 26 mai 2026 Bulletin de sécurité Samba CVE-2026-3012 du 26 mai 2026 Bulletin de sécurité Samba CVE-2026-3238 du 26 mai 2026 Bulletin de sécurité Samba CVE-2026-4408 du 26 mai 2026 Bulletin de sécurité Samba CVE-2026-4480 du 26 mai 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Non spécifié par l'éditeur Systèmes affectés Samba versions 4.23.x antérieures à 4.23.8 Samba versions 4.24.x antérieures à 4.24.3 Samba versions antérieures à 4.22.10 Résumé De multiples vulnérabilités ont été découvertes dans Samba. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Samba CVE-2026-1933 du 26 mai 2026 https://www.samba.org/samba/security/CVE-2026-1933.html Bulletin de sécurité Samba CVE-2026-2340 du 26 mai 2026 https://www.samba.org/samba/security/CVE-2026-2340.html Bulletin de sécurité Samba CVE-2026-3012 du 26 mai 2026 https://www.samba.org/samba/security/CVE-2026-3012.html Bulletin de sécurité Samba CVE-2026-3238 du 26 mai 2026 https://www.samba.org/samba/security/CVE-2026-3238.html Bulletin de sécurité Samba CVE-2026-4408 du 26 mai 2026 https://www.samba.org/samba/security/CVE-2026-4408.html Bulletin de sécurité Samba CVE-2026-4480 du 26 mai 2026 https://www.samba.org/samba/security/CVE-2026-4480.html Référence CVE CVE-2026-1933 https://www.cve.org/CVERecord?id=CVE-2026-1933 Référence CVE CVE-2026-2340 https://www.cve.org/CVERecord?id=CVE-2026-2340 Référence CVE CVE-2026-3012 https://www.cve.org/CVERecord?id=CVE-2026-3012 Référence CVE CVE-2026-3238 https://www.cve.org/CVERecord?id=CVE-2026-3238 Référence CVE CVE-2026-4408 https://www.cve.org/CVERecord?id=CVE-2026-4408 Référence CVE CVE-2026-4480 https://www.cve.org/CVERecord?id=CVE-2026-4480 Gestion détaillée du document le 27 mai 2026 Version initiale

Share this article