Report
CVE-2023-4154 Hoch

Samba: Offenlegung von Passwörtern und Geheimnissen über die DirSync-Steuerung

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Ein Designfehler in Sambas DirSync-Control-Implementierung setzt Passwörter und Geheimnisse im Active Directory gegenüber privilegierten Benutzern und Read-Only Domain Controllers (RODCs) offen. Nutzer mit dem Recht GET_CHANGES können dadurch auf alle Attribute zugreifen, einschliesslich sensibler Geheimnisse und Passwörter wie krbtgt, wodurch die eigentliche Trennung zwischen RODC und vollwertigem Domain Controller faktisch aufgehoben wird. Zusätzlich werden Fehlerbedingungen wie Speicherknappheit nicht ausreichend abgefangen (fail open), was selbst gering privilegierten Angreifern potenziell Zugriff auf geheime Attribute verschaffen kann. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Samba

Alle Reports zu Samba

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.