[TLP:CLEAR] Samba opravuje 6 zranitelností
Samba verzemi 4.24.5, 4.23.10 a 4.22.11 opravuje 6 zranitelností [1]. Nejzávažnější zranitelnosti najdete popsané níže, zbylé na [2][3][4][5]. Debian vydání a jejich opravené verze [6]: trixie (security) - 2:4.22.10+dfsg-0+deb13u2 sid - 2:4.24.5+dfsg-1
Autentizovanému vzdálenému útočníkovi s běžným doménovým účtem je zasláním speciálně upraveného LDAP požadavku umožněno obejít kontrolu oprávnění (ACL) a zvýšit svá oprávnění až na správce domény. Zranitelná jsou jen nasazení Samby v roli Active Directory Domain Controller (AD DC). [7]
Zranitelnost se nachází v produktu Samba ve verzích (>=4.0.0 AND <4.22.11) OR (>=4.23.0 AND <4.23.10) OR (>=4.24.0 AND <4.24.5).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
Autentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného LDAP požadavku umožněno obejít kontrolu přístupu (ACL) a číst důvěrné atributy AD včetně msKds-RootKeyData (kořenový klíč GKDI), pomocí něhož lze na instalacích s podporou gMSA (Samba 4.21.0+) odvodit hesla gMSA účtů a potenciálně převzít celou doménu. Zranitelná jsou jen nasazení Samby v roli AD DC. [8]
Zranitelnost se nachází v produktu Samba ve verzích (>=4.0.0 AND <4.22.11) OR (>=4.23.0 AND <4.23.10) OR (>=4.24.0 AND <4.24.5).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
Odkazy
- [1] https://www.samba.org/samba/history/security.html
- [2] https://www.samba.org/samba/security/CVE-2026-6949.html
- [3] https://www.samba.org/samba/security/CVE-2026-58216.html
- [4] https://www.samba.org/samba/security/CVE-2026-58218.html
- [5] https://www.samba.org/samba/security/CVE-2026-58224.html
- [6] https://security-tracker.debian.org/tracker/source-package/samba
- [7] https://www.samba.org/samba/security/CVE-2026-58221.html
- [8] https://www.samba.org/samba/security/CVE-2026-58222.html
Za CESNET-CERTS Táňa Macháčková dne 3. 8. 2026.