Samba: Offenlegung von Passwörtern und Geheimnissen über die DirSync-Steuerung
Kennzahlen
- CVSS-Basiswert
- 7.5
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Ein Designfehler in Sambas DirSync-Control-Implementierung setzt Passwörter und Geheimnisse im Active Directory gegenüber privilegierten Benutzern und Read-Only Domain Controllers (RODCs) offen. Nutzer mit dem Recht GET_CHANGES können dadurch auf alle Attribute zugreifen, einschliesslich sensibler Geheimnisse und Passwörter wie krbtgt, wodurch die eigentliche Trennung zwischen RODC und vollwertigem Domain Controller faktisch aufgehoben wird. Zusätzlich werden Fehlerbedingungen wie Speicherknappheit nicht ausreichend abgefangen (fail open), was selbst gering privilegierten Angreifern potenziell Zugriff auf geheime Attribute verschaffen kann. CVSS-Basiswert: 7.5 (Hoch).
Changelog
-
2026-07-31 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Samba
- Microsoft Netlogon – Privilege Escalation (Zerologon) KEV CVE-2020-1472
- Samba – Remote Code Execution KEV CVE-2017-7494
- CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas CVE-2021-44142
- Samba – Command Injection in der WINS-Hook-Verarbeitung CVE-2025-10230
- Samba Badlock-Schwachstelle in Synology-Produkten (CVE-2016-2118) CVE-2016-2118
- Samba – Sicherheitslücke (CVE-2017-15275) CVE-2017-15275
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.