PT-2026-65627 · Samba+1 · Samba+1

CVE-2026-58216

·

Publicado

2026-07-28

·

Atualizado

2026-08-13

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Samba (versões afetadas não especificadas)
Descrição Uma falha de leitura fora dos limites (out-of-bounds read) existe no serviço de alteração de senha (kpasswd) do Kerberos Key Distribution Center (KDC). O problema ocorre quando o servidor processa uma solicitação de alteração de senha Kerberos codificada em ASN.1 malformada, levando a um cálculo incorreto do tamanho da estrutura e a uma tentativa de ler até seis bytes além do buffer alocado. Embora isso geralmente resulte em uma falha de descriptografia, a leitura de memória não mapeada pode causar a interrupção do processo KDC. Um invasor autenticado pode explorar isso enviando uma solicitação kpasswd especialmente elaborada contendo dados ASN.1 malformados para causar a negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94169
CVE-2026-58216
ECHO-6E23-CE84-C852
OESA-2026-3295
OESA-2026-3296
OESA-2026-3297
OESA-2026-3366
OESA-2026-3367
OPENSUSE-SU-2026:11431-1
OPENSUSE-SU-2026:21475-1
OPENSUSE-SU-2026:21540-1
SUSE-SU-2026:22977-1
SUSE-SU-2026:23003-1
SUSE-SU-2026:23129-1
SUSE-SU-2026:23152-1
SUSE-SU-2026:3362-1
SUSE-SU-2026:3363-1
SUSE-SU-2026:3364-1
SUSE-SU-2026:3365-1
SUSE-SU-2026:3366-1
SUSE-SU-2026:3367-1
USN-8621-1

Produtos afetados

Samba
Ubuntu