PT-2026-78916 · 389-Ds+1 · 389-Ds+1

CVE-2026-13097

·

Publicado

2026-08-20

·

Atualizado

2026-08-24

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas FreeIPA (versões afetadas não especificadas)
Description Uma falha de escalonamento de privilégios existe no FreeIPA devido a uma falha no servidor de diretório 389-ds em impor corretamente as restrições de unicidade nos atributos de nome de principal Kerberos. O servidor não considera representações equivalentes do mesmo nome de principal, o que permite que um usuário com privilégios de gravação LDAP suficientes crie um principal de serviço que personifica um principal privilegiado existente. Esta falha pode permitir a aquisição não autorizada de tickets de serviço Kerberos para serviços sensíveis, resultando potencialmente no comprometimento total do domínio.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13097

Produtos afetados

389-Ds
Freeipa