PT-2026-56172 · Sssd+1 · Sssd+1

·

CVE-2026-14476

·

Publicado

2026-07-07

·

Atualizado

2026-09-03

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SSSD (versões afetadas não especificadas)
Description Uma falha de path traversal foi encontrada no provedor AD GPO do SSSD. A função ad gpo extract smb components() não sanitiza sequências .. no atributo LDAP gPCFileSysPath, permitindo que um invasor com acesso ao gerenciamento de GPO do AD escreva arquivos fora do diretório de cache do GPO como root. Em configurações padrão do RHEL com SELinux ativado, isso pode ser usado para injetar configurações de Kerberos, levando ao bypass de autenticação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:41937
ALSA-2026:42122
ALSA-2026:46990
CVE-2026-14476
OESA-2026-3019
OESA-2026-3020
OESA-2026-3021
OESA-2026-3147
OESA-2026-3148
OPENSUSE-SU-2026:21290-1
RHSA-2026:46482
RHSA-2026:46990
SUSE-SU-2026:22591-1
SUSE-SU-2026:22621-1
SUSE-SU-2026:22799-1
SUSE-SU-2026:22897-1
SUSE-SU-2026:3025-1
SUSE-SU-2026:3041-1
SUSE-SU-2026:3131-1
SUSE-SU-2026:3139-1
SUSE-SU-2026:3195-1

Produtos afetados

Rocky Linux
Sssd