Samba · Samba · CVE-2026-15779
**Nome do Software Vulnerável e Versões Afetadas**
samba (versões afetadas não especificadas)
**Descrição**
Uma falha existe no módulo `pam winbind` do samba. Quando o recurso `mkhomedir` está habilitado, o `pam winbind` altera o proprietário do diretório home da conta de destino sem validar se o caminho é um diretório crítico do sistema, como /. Em ambientes afetados, contas de sistema que utilizam / como diretório home podem disparar esse comportamento. Isso pode ser iniciado pelo usuário root ou por um usuário não root com permissões específicas de sudo para executar comandos como essa conta. Isso resulta na alteração da propriedade de /, levando a uma grave negação de serviço que causa falhas no SSH, sudo e gerenciadores de pacotes. Este problema impacta a disponibilidade em vez de permitir a escalada de privilégios, pois não concede acesso de gravação ao diretório raiz.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, desabilite o recurso `mkhomedir` no `pam winbind`.