PT-2026-70918 · Freeipa Team+6 · Freeipa+6

·

CVE-2026-19550

·

Publicado

2026-08-11

·

Atualizado

2026-08-25

CVSS v3.1

8.2

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas FreeIPA (versões afetadas não especificadas)
Descrição Existe um problema onde o comando trust-fetch-domains é restringido por uma permissão de apenas leitura no objeto de confiança em vez de uma permissão de administração de confiança. Isso permite que um usuário IPA autenticado e sem privilégios acione uma atualização de confiança do Active Directory privilegiada usando um servidor e credenciais fornecidos por um invasor. Isso pode resultar na modificação não autorizada de dados de identidade de domínio confiável e de intervalo de ID no diretório LDAP do IPA.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19550

Produtos afetados

Freeipa
Red Hat Enterprise Linux 10
Red Hat Enterprise Linux 6
Red Hat Enterprise Linux 7
Red Hat Enterprise Linux 8
Red Hat Enterprise Linux 9
Enterprise Linux