Samba - CVE-2026-58222

Date de publication :

Il s'agit d'une vulnérabilité d'injection LDAP couplée à un défaut de contrôle d'autorisation affectant Samba Active Directory Domain Controller.

Samba Active Directory Domain Controller est une implémentation libre des services Active Directory de Microsoft permettant la gestion centralisée des utilisateurs, groupes, authentifications et stratégies de domaine.

La vulnérabilité est causée par une validation insuffisante des attributs fournis dans les requêtes LDAP Compare ainsi que par l'exécution de recherches internes dans un contexte de confiance contournant les contrôles ACL normalement appliqués. Un utilisateur authentifié peut exploiter ces faiblesses afin d'interroger et reconstruire des attributs Active Directory confidentiels normalement inaccessibles.

Elle permet à un attaquant authentifié disposant de faibles privilèges d'accéder à des informations sensibles et, dans certains cas, de compromettre intégralement le domaine Active Directory.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Élévation de privilèges
•   Contournement de la politique de sécurité
•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-90 : Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Samba Active Directory Domain Controller versions antérieures à Samba 4.22.10.
•   Samba Active Directory Domain Controller versions antérieures à Samba 4.23.9.
•   Samba Active Directory Domain Controller versions antérieures à Samba 4.24.4.

Solutions ou recommandations

Mettre à jour Samba Active Directory Domain Controller vers la version 4.22.10, 4.23.9, 4.24.4 ou ultérieure.