🟠 高危 | CVE-2026-58222 — A security flaw combining LDAP filter injection an...
🟠 《高危安全漏洞:CVE-2026-58222》
CVSS 评分: 高危(8.8) 状态: Awaiting Analysis 发布时间: 2026-07-30
漏洞简介
CVE-2026-58222 是 Samba Active Directory 域控制器(AD DC)中存在的一个安全漏洞,该漏洞结合了 LDAP 过滤器注入(LDAP filter injection,对应 CWE-90)与不正确的授权检查。在处理 LDAP 比较请求(LDAP Compare requests)时,Samba 未能正确验证用户提供的属性名称(attribute names),并在受信任的上下文中执行内部数据库查询,从而绕过了正常的访问控制列表(ACL)强制检查。
具体来说,一个经过身份验证的低权限域用户可以利用此漏洞,披露正常情况下无法访问的机密 Active Directory 属性。这些被泄露的信息可能被用于推导敏感的身份验证材料,进而导致权限提升(privilege escalation)和完全域控制权沦陷(complete domain compromise)。例如:在配置了组托管服务帐户(Group Managed Service Accounts, gMSAs)的部署环境中,攻击者可以提取“msKds-RootKeyData”属性,并离线推导出 gMSA 密码。如果环境中存在高权限的 gMSA,则可能导致整个域被完全控制。
影响范围
- 受影响软件:Samba Active Directory Domain Controller (AD DC)
- 相关版本:具体受影响的版本信息请参考 Samba 官方安全公告(https://www.samba.org/samba/security/CVE-2026-58222.html)以及 Red Hat 安全公告(https://access.redhat.com/security/cve/CVE-2026-58222)。建议所有使用 Samba AD DC 的部署立即检查并更新至修复版本。
- 攻击条件:攻击者需要拥有一个有效的低权限域用户凭据(authenticated low-privilege domain user),且目标域控制器需要配置为 Samba AD DC。
风险分析
CVSS 评分:9.9(严重)
- 攻击向量(AV):网络(N)
- 攻击复杂度(AC):低(L)
- 所需权限(PR):低(L)
- 用户交互(UI):无(N)
- 影响范围(S):未改变(U)
- 机密性影响(C):高(H)
- 完整性影响(I):高(H)
- 可用性影响(A):高(H)
攻击后果:
- 信息泄露:低权限用户可读取本应受 ACL 保护的敏感 Active Directory 属性,例如 gMSA 的密钥材料(msKds-RootKeyData)。
- 权限提升:通过获取的敏感信息(如 gMSA 密码),攻击者可以离线破解或直接使用这些凭证,从而获得更高权限的域用户身份。
- 完全域控制:如果攻击者成功利用高权限 gMSA 的凭证,可以进一步控制整个 Active Directory 域,包括创建、修改或删除域对象,以及模拟其他用户。
缓解措施:
- 立即升级 Samba 至包含此漏洞修复的版本。
- 在无法立即升级的情况下,限制低权限用户对 LDAP 比较操作的访问,或通过防火墙规则限制 LDAP 服务的暴露范围。
- 审查并轮换所有 gMSA 的密码,尤其是在可能已经受到攻击的环境中。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-58222 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-90 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Awaiting Analysis |
| 数据来源 | secalert@redhat.com |
🔗 参考链接
💬 评论