PT-2026-56171 · Sssd+2 · Sssd+2

·

CVE-2026-14474

·

Publicado

2026-07-07

·

Atualizado

2026-09-03

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas sssd (versões afetadas não especificadas) rhcos (versões afetadas não especificadas)
Descrição Uma falha existe no provedor sudo LDAP do SSSD devido a uma configuração padrão insegura e ao escopo inadequado das pesquisas LDAP. Quando a opção ldap sudo search base não é configurada explicitamente, o SSSD pesquisa toda a árvore do diretório LDAP em busca de objetos sudoRole. Um invasor autenticado com acesso de gravação a qualquer subárvore LDAP pode injetar um objeto sudoRole manipulado, permitindo que ele obtenha privilégios de sudo nível root em todos os hosts inscritos no SSSD, podendo levar ao comprometimento total do sistema e movimentação lateral.
Recomendações Atualize para uma versão corrigida pelo fornecedor. Como medida de mitigação temporária, configure explicitamente a opção ldap sudo search base.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:41937
ALSA-2026:42122
ALSA-2026:46990
CVE-2026-14474
OESA-2026-3149
OESA-2026-3150
OESA-2026-3151
OESA-2026-3362
OESA-2026-3363
OPENSUSE-SU-2026:21290-1
RHSA-2026:41937
RHSA-2026:42122
RHSA-2026:46482
RHSA-2026:46990
RHSA-2026:49839
RHSA-2026:49840
RHSA-2026:49841
RHSA-2026:49842
RHSA-2026:49843
RHSA-2026:49844
RHSA-2026:50109
SUSE-SU-2026:22591-1
SUSE-SU-2026:22621-1
SUSE-SU-2026:22799-1
SUSE-SU-2026:22897-1
SUSE-SU-2026:3025-1
SUSE-SU-2026:3041-1
SUSE-SU-2026:3131-1
SUSE-SU-2026:3139-1
SUSE-SU-2026:3195-1

Produtos afetados

Rocky Linux
Rhcos
Sssd