PT-2022-5459 · Samba+7 · Samba Active Directory Dc+9

CVE-2022-37966

·

Publicado

2022-11-08

·

Atualizado

2026-02-22

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Windows Kerberos anteriores à atualização que corrige a vulnerabilidade RC4-HMAC
Samba Active Directory DC (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do protocolo Kerberos nos sistemas operacionais Windows, que utiliza o algoritmo criptográfico RC4-HMAC contendo defeitos. Isso permite que um invasor remoto eleve seus privilégios. A vulnerabilidade pode afetar o sistema, e sua exploração pode ter consequências significativas. A Microsoft introduziu atualizações no protocolo Kerberos para corrigir vulnerabilidades como esta, com o objetivo de substituir a cifra RC4, considerada fraca, pela criptografia AES para tickets Kerberos.
Recomendações
Para versões do Windows Kerberos anteriores à atualização que corrige a vulnerabilidade RC4-HMAC: Atualize para uma versão que inclua a correção para a vulnerabilidade RC4-HMAC, que substitui a cifra RC4, considerada fraca, pela criptografia AES para tickets Kerberos.
Para Samba Active Directory DC: Considere alterar a configuração dos “tipos de criptografia Kerberos” para evitar forçar o rc4-hmac como cliente, permitindo o uso de cifras mais fortes, como aes128-cts-hmac-sha1-96 e/ou aes256-cts-hmac-sha1-96.
Como solução alternativa temporária, considere restringir o uso do algoritmo RC4-HMAC até que um patch esteja disponível.

Correção

Use of a Broken Cryptographic Algorithm

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3352
ALT-PU-2023-1371
ALT-PU-2024-14683
AZL-54678
BDU:2022-06786
CVE-2022-37966
ECHO-D19A-6B22-1673
MGASA-2023-0010
OESA-2023-1018
OESA-2023-1019
OPENSUSE-SU-2023_0160-1
OPENSUSE-SU-2023_0163-1
OPENSUSE-SU-2023_0222-1
OPENSUSE-SU-2024:12587-1
SUSE-SU-2023:0014-1
SUSE-SU-2023:0122-1
SUSE-SU-2023:0126-1
SUSE-SU-2023:0160-1
SUSE-SU-2023:0163-1
SUSE-SU-2023:0164-1
SUSE-SU-2023:0222-1
SUSE-SU-2023:0620-1
SUSE-SU-2023_0014-1
USN-5822-1
USN-5822-2
USN-5936-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Samba
Samba Active Directory Dc
Suse
Ubuntu
Windows
Windows Kerberos