PT-2026-84136 · Opensuse · Yast2-Samba-Client

·

CVE-2026-25706

·

Publicado

2026-08-31

·

Atualizado

2026-09-11

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas yast2-samba-client versões anteriores a 5.0.5
Description A neutralização inadequada de elementos especiais usados em um comando do SO permite que um invasor execute comandos arbitrários como root em uma máquina que está sendo ingressada em um domínio. Isso ocorre quando o invasor controla o conteúdo de uma árvore de diretórios do Active Directory, como por meio de um controlador de domínio malicioso ou um usuário de diretório delegado com o direito de criar objetos.
Recommendations Atualize o yast2-samba-client para a versão 5.0.5 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25706
OPENSUSE-SU-2026:11762-1
SUSE-SU-2026:3886-1
SUSE-SU-2026:3887-1
SUSE-SU-2026:3888-1
SUSE-SU-2026:3889-1
SUSE-SU-2026:3890-1

Produtos afetados

Yast2-Samba-Client