🟠 高危 | CVE-2026-58222 — A security flaw combining LDAP filter injection an...
🟠 《高危安全漏洞:CVE-2026-58222》
CVSS 评分: 高危(8.8) 状态: Awaiting Analysis 发布时间: 2026-07-30
漏洞简介
CVE-2026-58222 是 Samba Active Directory 域控制器(AD DC)中存在的一个安全漏洞,该漏洞结合了 LDAP 过滤器注入(LDAP filter injection)与不正确的授权检查(improper authorization checks)。具体来说,当 Samba 处理 LDAP 比较请求(LDAP Compare requests)时,未能正确验证用户提供的属性名称(attribute names),并在受信任的上下文(trusted context)中执行后续的内部数据库查询,从而绕过了正常的访问控制列表(ACL)强制检查。
该漏洞的 CWE 分类为 CWE-90(LDAP 注入),CVSS 向量为 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H,表明攻击者可以通过网络远程利用该漏洞,攻击复杂度低,且无需用户交互,但需要低权限身份认证。
影响范围
该漏洞影响 Samba Active Directory 域控制器(AD DC)组件。根据参考链接中的信息,具体受影响的版本细节可参考 Red Hat 安全公告(https://access.redhat.com/security/cve/CVE-2026-58222)及 Samba 官方安全公告(https://www.samba.org/samba/security/CVE-2026-58222.html)。建议用户及时查阅并更新至修复版本。
风险分析
- 攻击前提:攻击者需要拥有一个有效的低权限域用户账户(authenticated low-privilege domain user),并能够通过网络向 Samba AD DC 发送精心构造的 LDAP 比较请求。
- 攻击后果:
- 信息泄露:攻击者可以利用该漏洞披露正常情况下无法访问的机密 Active Directory 属性(confidential Active Directory attributes)。例如,在配置了组托管服务账户(Group Managed Service Accounts, gMSAs)的部署环境中,攻击者可以提取
msKds-RootKeyData属性,并离线推导出 gMSA 的密码。 - 权限提升:通过获取上述敏感认证材料,攻击者可能进一步实现权限提升(privilege escalation)。如果环境中存在高权限的 gMSA,攻击者甚至可能完全控制整个域(complete domain compromise)。
- 影响完整性、机密性和可用性:由于 CVSS 评分为 9.8(Critical),该漏洞对机密性、完整性和可用性均造成高影响,且攻击路径为网络(AV:N),无需特殊权限(PR:L),利用难度低(AC:L)。
- 信息泄露:攻击者可以利用该漏洞披露正常情况下无法访问的机密 Active Directory 属性(confidential Active Directory attributes)。例如,在配置了组托管服务账户(Group Managed Service Accounts, gMSAs)的部署环境中,攻击者可以提取
总结:该漏洞允许低权限域用户通过 LDAP 注入绕过 ACL 检查,窃取敏感属性并可能最终导致域控制器被完全攻破。对于使用 gMSA 的 Active Directory 环境,风险尤为严重。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-58222 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-90 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Awaiting Analysis |
| 数据来源 | secalert@redhat.com |