Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Runar Lundgren

#46569de 56,330
6.1CVSS total
Vulnerabilidades · 1
PT-2026-60163
6.1
2026-07-15
Samba · Samba · CVE-2026-15779
**Nome do Software Vulnerável e Versões Afetadas** samba (versões afetadas não especificadas) **Descrição** Uma falha existe no módulo `pam winbind` do samba. Quando o recurso `mkhomedir` está habilitado, o `pam winbind` altera o proprietário do diretório home da conta de destino sem validar se o caminho é um diretório crítico do sistema, como /. Em ambientes afetados, contas de sistema que utilizam / como diretório home podem disparar esse comportamento. Isso pode ser iniciado pelo usuário root ou por um usuário não root com permissões específicas de sudo para executar comandos como essa conta. Isso resulta na alteração da propriedade de /, levando a uma grave negação de serviço que causa falhas no SSH, sudo e gerenciadores de pacotes. Este problema impacta a disponibilidade em vez de permitir a escalada de privilégios, pois não concede acesso de gravação ao diretório raiz. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, desabilite o recurso `mkhomedir` no `pam winbind`.