【漏洞通告】Samba WINS 命令注入漏洞(CVE-2025-10230)
发布时间 2025-10-16一、漏洞概述
漏洞名称 | Samba WINS 命令注入漏洞 | ||
CVE ID | CVE-2025-10230 | ||
漏洞类型 | 命令注入 | 发现时间 | 2025-10-16 |
漏洞评分 | 10 | 漏洞等级 | 严重 |
攻击向量 | 网络 | 所需权限 | 无 |
利用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 未公开 | 在野利用 | 未发现 |
Samba是一个开源的软件套件,主要用于在Unix和Linux系统与Windows系统之间共享文件和打印资源。它实现了微软的SMB/CIFS协议,使得非Windows系统能够与Windows网络环境兼容,提供文件共享、打印机共享以及域控制等功能。Samba可作为域控制器或成员服务器运行,支持与Windows Active Directory集成,提供用户认证和权限管理。由于其高兼容性和开放源代码,Samba广泛应用于跨平台的企业网络环境中。
二、影响范围
三、安全措施
3.1 升级版本
下载链接:https://www.samba.org/