PT-2026-60163 · Samba+1 · Samba+1
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
samba (versões afetadas não especificadas)
Descrição
Uma falha existe no módulo
pam winbind do samba. Quando o recurso mkhomedir está habilitado, o pam winbind altera o proprietário do diretório home da conta de destino sem validar se o caminho é um diretório crítico do sistema, como /. Em ambientes afetados, contas de sistema que utilizam / como diretório home podem disparar esse comportamento. Isso pode ser iniciado pelo usuário root ou por um usuário não root com permissões específicas de sudo para executar comandos como essa conta. Isso resulta na alteração da propriedade de /, levando a uma grave negação de serviço que causa falhas no SSH, sudo e gerenciadores de pacotes. Este problema impacta a disponibilidade em vez de permitir a escalada de privilégios, pois não concede acesso de gravação ao diretório raiz.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, desabilite o recurso
mkhomedir no pam winbind.DoS
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Samba
Ubuntu