PT-2022-5459 · Samba+7 · Samba Active Directory Dc+9
CVE-2022-37966
·
Publicado
2022-11-08
·
Atualizado
2026-02-22
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Windows Kerberos anteriores à atualização que corrige a vulnerabilidade RC4-HMAC
Samba Active Directory DC (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do protocolo Kerberos nos sistemas operacionais Windows, que utiliza o algoritmo criptográfico RC4-HMAC contendo defeitos. Isso permite que um invasor remoto eleve seus privilégios. A vulnerabilidade pode afetar o sistema, e sua exploração pode ter consequências significativas. A Microsoft introduziu atualizações no protocolo Kerberos para corrigir vulnerabilidades como esta, com o objetivo de substituir a cifra RC4, considerada fraca, pela criptografia AES para tickets Kerberos.
Recomendações
Para versões do Windows Kerberos anteriores à atualização que corrige a vulnerabilidade RC4-HMAC: Atualize para uma versão que inclua a correção para a vulnerabilidade RC4-HMAC, que substitui a cifra RC4, considerada fraca, pela criptografia AES para tickets Kerberos.
Para Samba Active Directory DC: Considere alterar a configuração dos “tipos de criptografia Kerberos” para evitar forçar o rc4-hmac como cliente, permitindo o uso de cifras mais fortes, como aes128-cts-hmac-sha1-96 e/ou aes256-cts-hmac-sha1-96.
Como solução alternativa temporária, considere restringir o uso do algoritmo RC4-HMAC até que um patch esteja disponível.
Correção
Use of a Broken Cryptographic Algorithm
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Samba
Samba Active Directory Dc
Suse
Ubuntu
Windows
Windows Kerberos