PT-2026-65630 · Samba+2 · Samba Active Directory Domain Controller+2
CVE-2026-58222
·
Publicado
2026-07-28
·
Atualizado
2026-09-09
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Samba Active Directory Domain Controller (AD DC) (versões afetadas não especificadas)
Descrição
Um problema que combina injeção de filtro LDAP e verificações de autorização inadequadas ocorre ao processar solicitações LDAP Compare. O software falha ao validar adequadamente os nomes de atributos fornecidos pelo usuário, executando pesquisas no banco de dados interno em um contexto confiável e ignorando a aplicação de Listas de Controle de Acesso (ACL). Um usuário de domínio autenticado com baixos privilégios pode explorar isso para expor atributos confidenciais do Active Directory, como
msKds-RootKeyData. Essas informações podem ser usadas para derivar senhas de Contas de Serviço Gerenciadas por Grupo (gMSAs) offline, podendo levar à escalada de privilégios e ao comprometimento total do domínio.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Samba Active Directory Domain Controller
Ubuntu