SerNet a publié les versions 4.24.5, 4.23.10 et 4.22.11 de SAMBA+. Ces mises à jour de sécurité corrigent plusieurs failles de sécurité et doivent être installées dès que possible sur tous les systèmes concernés. Les paquets mis à jour sont disponibles pour diverses plateformes SUSE et Red Hat, ainsi que pour Debian GNU/Linux et Ubuntu. Les contrôleurs de domaine Active Directory sont les systèmes les plus vulnérables et doivent être mis à jour immédiatement. Les paquets SAMBA+ pour AIX ne sont pas concernés, car ils ont été compilés sans prise en charge de CTDB ni d’Active Directory.
Ces paquets corrigent les problèmes suivants :
- CVE-2026-6949 : un paquet TSIG avec compaction de nom peut provoquer le plantage du DNS
- https://www.samba.org/samba/security/CVE-2026-6949.html
- CVE-2026-58216 : un utilisateur authentifié pourrait potentiellement provoquer le plantage d’un processus KDC
- https://www.samba.org/samba/security/CVE-2026-58216.html
- CVE-2026-58218 : Déni de service (DoS) de signature DNS via l'épuisement du cache de noms TKEY
- https://www.samba.org/samba/security/CVE-2026-58218.html
- CVE-2026-58221 : Prise de contrôle de domaine via un accès LDAP authentifié par Samba-AD
- https://www.samba.org/samba/security/CVE-2026-58221.html
- CVE-2026-58222 : Injection dans le filtre de comparaison LDAP de Samba-AD et confusion des requêtes de confiance entraînant la divulgation d’attributs protégés
- https://www.samba.org/samba/security/CVE-2026-58222.html
- CVE-2026-58224 : le protocole CTDB présente des problèmes de validation de plage
- https://www.samba.org/samba/security/CVE-2026-58224.html
Vous trouverez les instructions pour accéder aux paquets et effectuer la mise à jour dans la collection de guides pratiques SAMBA+. Si vous effectuez une mise à niveau à partir d’une version de SAMBA+ antérieure à la version 4.21 et que vous utilisez des scripts personnalisés ou tiers basés sur les modules Python de Samba, vous devez installer le paquet sernet-samba-python3 sur les systèmes Debian ou Ubuntu après la mise à niveau. Les systèmes basés sur RHEL et SUSE ne sont pas concernés.
Les paquets SAMBA+ sont disponibles sous forme d’abonnements logiciels dans les boutiques SAMBA+ :
Si vous avez d’autres questions ou souhaitez demander un devis, n’hésitez pas à nous contacter.

