Linux Distros 未修补的漏洞:CVE-2026-58222

high Nessus 插件 ID 330477

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Samba 的 LDAP CompareRequest 路径包含两个独立的安全缺陷,经过认证的攻击者可将其组合为受保护(机密)Active Directory 属性构建可靠的 oracle。1. 过滤器注入缺陷 在处理 LDAP Compare 请求时,Samba 会使用 talloc_asprintf() 将用户提供的属性名称和断言值直接格式化为搜索筛选字符串,从而构造文本 LDB 筛选器:filter = talloc_asprintf(local_ctx, (%s=%*s), req->attribute, (int)req->value.length, req->value.data);此公式不安全,因为:- 属性名称未验证为有效的 LDAP AttributeDescription。- 断言值未转义。- 字段格式 (%*s) 未正确处理二进制或 BER 编码的字节。通过提供包含筛选运算符的属性名称(例如,在属性名称后附加 >=),攻击者可强制 Samba 评估相等式以外的比较运算符。2. 受信任搜索上下文缺陷 Samba 使用内部本地 LDB 搜索请求评估生成的过滤器,而不将其标记为不受信任。普通 LDAP 搜索请求通过将来自非特权连接的请求标记为不受信任来强制执行访问控制。
ACL 读取模块使用此标记来确定其是否必须强制进行可见性检查。由于 Compare 请求不会将数据库搜索标记为不受信任,因此使用受信任的系统级别可见性对其进行评估,从而绕过机密属性的标准 ACL 检查。结合这两个缺陷,经过身份验证的普通域用户可以发出有序的 true/false 比较查询(例如,使用不相等运算符,如 >=)进行二进制搜索,并重建通常从 LDAP 搜索结果中编辑的机密属性的二进制值。此攻击的主要目标是 msKds-RootKeyData 属性,其中包含群组密钥分发服务 (GKDI) 的根密钥。在支持群组托管服务帐户 (gMSA)(Samba 4.21.0 及更高版本)的 Samba AD DC 安装上,攻击者可脱机提取此密钥并派生 gMSA 的密码。如果存在特权 gMSA,这允许整个域遭到破坏。(CVE-2026-58222)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-58222

https://ubuntu.com/security/CVE-2026-58222

插件详情

严重性: High

ID: 330477

文件名: unpatched_CVE_2026_58222.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/29

最近更新时间: 2026/7/29

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: Medium

基本分数: 5.5

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS 分数来源: CVE-2026-58222

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.4

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:canonical:ubuntu_linux:samba, p-cpe:/a:debian:debian_linux:samba

必需的 KB 项: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/28

参考资料信息

CVE: CVE-2026-58222