PT-2026-60163 · Samba+1 · Samba+1

·

CVE-2026-15779

·

Publicado

2026-07-15

·

Atualizado

2026-08-20

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas samba (versões afetadas não especificadas)
Descrição Uma falha existe no módulo pam winbind do samba. Quando o recurso mkhomedir está habilitado, o pam winbind altera o proprietário do diretório home da conta de destino sem validar se o caminho é um diretório crítico do sistema, como /. Em ambientes afetados, contas de sistema que utilizam / como diretório home podem disparar esse comportamento. Isso pode ser iniciado pelo usuário root ou por um usuário não root com permissões específicas de sudo para executar comandos como essa conta. Isso resulta na alteração da propriedade de /, levando a uma grave negação de serviço que causa falhas no SSH, sudo e gerenciadores de pacotes. Este problema impacta a disponibilidade em vez de permitir a escalada de privilégios, pois não concede acesso de gravação ao diretório raiz.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, desabilite o recurso mkhomedir no pam winbind.

DoS

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15779
ECHO-9793-9B10-71E9
OESA-2026-3364
OESA-2026-3365
OESA-2026-3410
OESA-2026-3411
OESA-2026-3412
OPENSUSE-SU-2026:21475-1
OPENSUSE-SU-2026:21540-1
SUSE-SU-2026:22977-1
SUSE-SU-2026:23003-1
SUSE-SU-2026:23129-1
SUSE-SU-2026:23152-1
SUSE-SU-2026:3362-1
SUSE-SU-2026:3363-1
SUSE-SU-2026:3364-1
SUSE-SU-2026:3365-1
SUSE-SU-2026:3366-1
SUSE-SU-2026:3367-1
USN-8621-1

Produtos afetados

Samba
Ubuntu