PT-2026-78916 · 389-Ds+1 · 389-Ds+1
CVE-2026-13097
·
Publicado
2026-08-20
·
Atualizado
2026-08-24
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
FreeIPA (versões afetadas não especificadas)
Description
Uma falha de escalonamento de privilégios existe no FreeIPA devido a uma falha no servidor de diretório 389-ds em impor corretamente as restrições de unicidade nos atributos de nome de principal Kerberos. O servidor não considera representações equivalentes do mesmo nome de principal, o que permite que um usuário com privilégios de gravação LDAP suficientes crie um principal de serviço que personifica um principal privilegiado existente. Esta falha pode permitir a aquisição não autorizada de tickets de serviço Kerberos para serviços sensíveis, resultando potencialmente no comprometimento total do domínio.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
389-Ds
Freeipa