-Infinity
0

oss-secFwd: Heads-up: Upcoming important Samba security leases on 2026-07-28

Samba samba-winbind (pam_winbind)Samba-winbind: samba: pam_winbind mkhomedir chowns critical system paths without validation

Risk 41
Severity
6.1
First published (updated )

Samba samba-winbind (pam_winbind module)A flaw was found in samba's pam_winbind module. When pam_winbind.conf sets mkhomedir = yes, the modu…

Risk 19
Severity
4
First published (updated )

Samba Samba Active Directory Domain Controller (WINS server)Null Pointer Dereference

Risk 33
Severity
7
First published (updated )

oss-secSamba 4.24.3, 4.23.8 and 4.22.10 Security leases aavailable for Download

Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

rsync rsyncRsync < 3.4.3 Authorization Bypass via Hostname Resolution

Risk 38
Severity
6.3
First published (updated )

rsync rsyncRsync < 3.4.3 Symlink Race Condition via Path-Based Syscalls

Risk 52
Severity
7.2
First published (updated )

rsync rsyncRsync < 3.4.3 Out-of-Bounds Array Read via recv_files()

Risk 44
Severity
6.9
First published (updated )

rsync rsyncRsync < 3.4.3 Off-by-One Stack Write via HTTP Proxy

Risk 21
Severity
2.1
First published (updated )

redhat Enterprise LinuxSamba: remote code execution in samr

Risk 90
Severity
9.8
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Samba SambaSamba file servers and classic (non-AD) domain controllers offer the SamValidatePasswordChange and S…

Risk 33
Severity
7
First published (updated )

rsync rsyncRsync < 3.4.3 TOCTOU Race Condition Allows Symlink-Based Arbitrary File Write

Risk 72
Severity
7.3
First published (updated )

rsync rsyncRsync < 3.4.3 Integer Overflow Information Disclosure

Risk 64
Severity
6.1
First published (updated )

rsync rsyncUse After Free

Risk 73
Severity
7.8
First published (updated )

oss-secHeads-up: Upcoming Samba security leases (2026-04-09)

First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

oss-secHeads-up: Upcoming Samba security leases (2026-04-09)

First published (updated )

oss-secHeads-up: Upcoming Samba security leases (2026-04-09)

First published (updated )

redhat Enterprise LinuxSamba: samba: remote code execution in printing subsystem via unescaped job description

Risk 90
Severity
9.8
First published (updated )

Samba Samba printing subsystemSamba: Unauthenticated Remote Code Execution in Samba printing subsystem

Risk 33
Severity
7
First published (updated )

redhat Enterprise LinuxSamba: vfs_worm does not block directory modification

Risk 40
Severity
6.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

redhat Enterprise LinuxSamba: group policy certificate enrollment uses http:// without validation

Risk 62
Severity
8
First published (updated )

redhat Enterprise LinuxSamba: missing access check on reparse point operations

Risk 51
Severity
7.1
First published (updated )

Samba SambaSamba: group policy certificate enrollment uses http:// without validation

Risk 33
Severity
7
First published (updated )

Samba SambaSamba: Missing access check on reparse point operations

Risk 33
Severity
7
First published (updated )

Samba Samba vfs_wormSamba: vfs_worm does not block directory modification

Risk 19
Severity
4
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Samba security leases for CVE-2025-10230 and CVE-2025-9640

First published (updated )

Samba security leases for CVE-2025-10230 and CVE-2025-9640

First published (updated )

Samba security leases for CVE-2025-10230 and CVE-2025-9640

First published (updated )

Samba security leases for CVE-2025-10230 and CVE-2025-9640

First published (updated )

Samba security leases for CVE-2025-10230 and CVE-2025-9640

First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203