Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В Samba исправлены уязвимости, позволяющие захватить домен Active Directory

Дата публикации: 29-07-2026 08:00:37



Разработчики Samba опубликовали корректирующие выпуски Samba 4.24.5, 4.23.10 и 4.22.11. Обновления вышли 28 июля 2026 года и устраняют шесть уязвимостей в контроллере домена Active Directory, встроенном DNS-сервере, службе Kerberos и кластерном компоненте CTDB.
( читать дальше... )



 cve, samba, уязвимость



Основное содержимое страницы с новостью.

Разработчики Samba опубликовали корректирующие выпуски Samba 4.24.5, 4.23.10 и 4.22.11. Обновления вышли 28 июля 2026 года и устраняют шесть уязвимостей в контроллере домена Active Directory, встроенном DNS-сервере, службе Kerberos и кластерном компоненте CTDB.

Наиболее опасной признана уязвимость CVE-2026-58221, получившая 8,8 балла из 10 по шкале CVSS. Обычный авторизованный пользователь домена мог через LDAP изменять служебные записи базы LDB, включая @MODULES и @PARTITION. Подменив цепочку загружаемых модулей и исключив из неё проверку списков доступа, атакующий мог добавить свою учётную запись в группы Domain Admins, Enterprise Admins или Builtin Administrators и полностью захватить домен. Обходного способа защиты разработчики не предложили.

Вторая уязвимость с оценкой 8,8 балла, CVE-2026-58222, позволяет обходить проверку доступа при выполнении LDAP-запросов Compare. Из-за внедрения выражений в фильтр и выполнения запроса в доверенном контексте непривилегированный пользователь мог по частям восстанавливать значения закрытых атрибутов Active Directory. В частности, атакующий мог извлечь корневой ключ службы GKDI и на его основе вычислить пароли групповых управляемых служебных учётных записей gMSA. Если такая запись обладала административными полномочиями, это также позволяло скомпрометировать весь домен. Обе LDAP-уязвимости обнаружили специалисты OpenAI Security Research.

Кроме того, в выпусках устранены следующие проблемы:

  • CVE-2026-6949 — специально сформированная DNS-запись TSIG со сжатием имён могла вызвать неправильный расчёт размера подписанной части пакета и запись за пределами выделенной памяти. В результате встроенный DNS-сервер Samba мог аварийно завершить работу. Конфигурации, использующие BIND9 DLZ, уязвимости не подвержены.
  • CVE-2026-58218 — неавторизованный пользователь мог переполнить кэш произвольными именами TKEY, вытеснив из него допустимые записи и фактически заблокировав DNS-подпись TSIG. Ошибка также упрощала эксплуатацию CVE-2026-6949, поскольку атакующему больше не требовалась предварительная аутентификация. Конфигурации с BIND9 DLZ не затронуты.
  • CVE-2026-58216 — повреждённый пакет смены пароля Kerberos с некорректной структурой ASN.1 мог заставить процесс KDC прочитать до шести байт за пределами выделенной памяти и аварийно завершиться. В качестве временной меры можно отключить службу kpasswd, установив параметр kpasswd port = 0, либо ограничить частоту обращений к её порту.
  • CVE-2026-58224 — в протоколе кластерной базы CTDB отсутствовали необходимые проверки размеров полей, общей длины пакетов и завершения строк нулевым байтом. Ошибки могли привести к отказу в обслуживании, исчерпанию памяти и ограниченному раскрытию содержимого соседних областей памяти. Разработчики напоминают, что не использующий шифрование и аутентификацию служебный трафик CTDB необходимо передавать по отдельной закрытой сети.

Все три выпуска содержат одинаковый набор исправлений безопасности. На странице проекта Samba доступны архивы исходного кода, подписи GPG и отдельные патчи для обновления с Samba 4.24.4, 4.23.9 и 4.22.10. Администраторам контроллеров домена Samba AD рекомендуется установить обновления как можно скорее: для двух уязвимостей, способных привести к захвату домена, рабочих способов временной защиты не существует.

>>> Источник

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра015.4627-07-2026
2В Xen исправлены 20 уязвимостей, часть из которых позволяет выйти из гостевой системы011.4829-07-2026
3Обновление X.Org Server 21.1.24, xwayland 24.1.13 и libXfont2 2.0.8 с устранением уязвимостей 0708-07-2026
4Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии-18.7924-07-2026
5Rocky Linux 10 Node.js22 Important Denial of Service Vuln RLSA-2026-4803309.0731-07-2026
6Rocky Linux 8 osbuild-composer Important Denial of Service RLSA-2026-48790016.5101-08-2026
7Webpro Company blog: Drupal core July security updates: what site owners should check now0716-07-2026
8С днем системного администратора!018.1731-07-2026
9Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů019.4623-07-2026
10systemd 261 и liberated-systemd 2610621-06-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 9.98. Источник: linux.org.ru.