PT-2020-7001 · Samba+5 · Samba+5

·

CVE-2020-25720

·

Publicado

2020-09-16

·

Atualizado

2026-04-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Samba (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade no Samba em que um administrador delegado com permissão para criar objetos no Active Directory pode gravar em todos os atributos do objeto recém-criado, incluindo atributos sensíveis à segurança, mesmo após a criação do objeto. Esse problema ocorre porque o administrador é o proprietário do objeto devido à ausência de uma Lista de Controle de Acesso (ACL) no momento da criação e, posteriormente, é reconhecido como o “proprietário criador”. Os direitos significativos retidos pelo administrador delegado podem não ser bem compreendidos, levando potencialmente a uma escalada de privilégios indesejada ou a riscos de segurança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Incorrect Privilege Assignment

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1808
ALT-PU-2023-1904
ALT-PU-2023-7794
ALT-PU-2024-12484
AZL-53220
BDU:2025-00114
CVE-2020-25720
ECHO-1522-C16D-74FE
SUSE-SU-2023:2929-1
SUSE-SU-2023_2929-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Red Os
Samba
Suse