W Samba Active Directory Domain Controller wykryto podatność łączącą LDAP filter injection z nieprawidłową weryfikacją uprawnień, która pozwala uwierzytelnionemu użytkownikowi o niskich uprawnieniach na odczyt poufnych atrybutów Active Directory. Ujawnione dane mogą prowadzić do przejęcia kontroli nad całą domeną.
▸ Pokaż oryginał (EN)
A security flaw combining LDAP filter injection and improper authorization checks was found in Samba Active Directory Domain Controller (AD DC). When processing LDAP Compare requests, Samba fails to properly validate user-supplied attribute names and executes the resulting internal database search in a trusted context, bypassing normal Access Control List (ACL) enforcement. An authenticated low-privilege domain user can exploit these flaws to disclose confidential Active Directory attributes that would normally be inaccessible. The disclosed information may be leveraged to derive sensitive authentication material, potentially leading to privilege escalation and complete domain compromise. For example: In deployments configured with Group Managed Service Accounts (gMSAs), an attacker can extract the "msKds-RootKeyData" attribute and derive gMSA passwords offline, potentially leading to complete domain compromise if privileged gMSAs are present.
Podczas przetwarzania żądań LDAP Compare Samba nie weryfikuje prawidłowo nazw atrybutów dostarczonych przez użytkownika, a powstałe w ten sposób zapytanie do wewnętrznej bazy danych wykonywane jest w zaufanym kontekście z pominięciem normalnego mechanizmu Access Control List (ACL). Uwierzytelniony użytkownik domeny z niskimi uprawnieniami może w ten sposób uzyskać dostęp do atrybutów AD normalnie dla niego niedostępnych. Przykładowo, w środowiskach korzystających z Group Managed Service Accounts (gMSA) atakujący może odczytać atrybut "msKds-RootKeyData" i wyprowadzić hasła gMSA w trybie offline.
Atakujący może ujawnić poufne atrybuty Active Directory, w tym materiał uwierzytelniający, co może prowadzić do privilege escalation i całkowitego przejęcia domeny — szczególnie w środowiskach z uprzywilejowanymi kontami gMSA.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — patrz https://www.samba.org/samba/security/CVE-2026-58222.html. Dodatkowo warto ograniczyć dostęp do wrażliwych atrybutów AD oraz monitorować nieoczekiwane żądania LDAP Compare w środowisku.
Samba skonfigurowana jako Active Directory Domain Controller (AD DC); szczegółowe wersje wskazane w referencjach producenta (samba.org oraz Red Hat)
Podatność dotyczy wyłącznie wdrożeń Samba w roli AD DC. Środowiska wykorzystujące gMSA są szczególnie narażone ze względu na możliwość offline'owego wyprowadzenia haseł z atrybutu msKds-RootKeyData.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H