[TLP:CLEAR] Samba opravuje 6 zranitelností

Samba verzemi 4.24.5, 4.23.10 a 4.22.11 opravuje 6 zranitelností [1]. Nejzávažnější zranitelnosti najdete popsané níže, zbylé na [2][3][4][5]. Debian vydání a jejich opravené verze [6]: trixie (security) - 2:4.22.10+dfsg-0+deb13u2 sid - 2:4.24.5+dfsg-1

Samba AD DC - privilege escalation (CVE-2026-58221)
CVSS 8.8 (High)

Autentizovanému vzdálenému útočníkovi s běžným doménovým účtem je zasláním speciálně upraveného LDAP požadavku umožněno obejít kontrolu oprávnění (ACL) a zvýšit svá oprávnění až na správce domény. Zranitelná jsou jen nasazení Samby v roli Active Directory Domain Controller (AD DC). [7]

Zranitelnost se nachází v produktu Samba ve verzích (>=4.0.0 AND <4.22.11) OR (>=4.23.0 AND <4.23.10) OR (>=4.24.0 AND <4.24.5).

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Samba AD DC - domain compromise, privilege escalation (CVE-2026-58222)
CVSS 8.8 (High)

Autentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného LDAP požadavku umožněno obejít kontrolu přístupu (ACL) a číst důvěrné atributy AD včetně msKds-RootKeyData (kořenový klíč GKDI), pomocí něhož lze na instalacích s podporou gMSA (Samba 4.21.0+) odvodit hesla gMSA účtů a potenciálně převzít celou doménu. Zranitelná jsou jen nasazení Samby v roli AD DC. [8]

Zranitelnost se nachází v produktu Samba ve verzích (>=4.0.0 AND <4.22.11) OR (>=4.23.0 AND <4.23.10) OR (>=4.24.0 AND <4.24.5).

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Táňa Macháčková dne 3. 8. 2026.

CESNET-CERTS Logo