Samba - CVE-2026-58222
Date de publication :
Il s'agit d'une vulnérabilité d'injection LDAP couplée à un défaut de contrôle d'autorisation affectant Samba Active Directory Domain Controller.
Samba Active Directory Domain Controller est une implémentation libre des services Active Directory de Microsoft permettant la gestion centralisée des utilisateurs, groupes, authentifications et stratégies de domaine.
La vulnérabilité est causée par une validation insuffisante des attributs fournis dans les requêtes LDAP Compare ainsi que par l'exécution de recherches internes dans un contexte de confiance contournant les contrôles ACL normalement appliqués. Un utilisateur authentifié peut exploiter ces faiblesses afin d'interroger et reconstruire des attributs Active Directory confidentiels normalement inaccessibles.
Elle permet à un attaquant authentifié disposant de faibles privilèges d'accéder à des informations sensibles et, dans certains cas, de compromettre intégralement le domaine Active Directory.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
• Élévation de privilèges
• Contournement de la politique de sécurité
• Atteinte à la confidentialité des données
• Atteinte à l'intégrité des données
Exploitation
CWE-90 : Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Samba Active Directory Domain Controller versions antérieures à Samba 4.22.10.
• Samba Active Directory Domain Controller versions antérieures à Samba 4.23.9.
• Samba Active Directory Domain Controller versions antérieures à Samba 4.24.4.