Ad

CVE-2026-58216

MEDIUM CVSS 3.1: 5,3 EPSS 0.52%
Обновлено 1 августа 2026
Red Hat
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В службе смены паролей (kpasswd) центра распределения ключей Kerberos (KDC) Samba была обнаружена ошибка чтения за пределами допустимого диапазона. При обработке запроса на изменение пароля Kerberos, закодированного в некорректном формате ASN.1, сервер Samba неправильно рассчитывает размер структуры и пытается прочитать до шести байтов за пределами выделенного буфера. Хотя это чтение за пределами границ обычно приводит к безобидному сбою расшифровки, если чтение попадает в неотображенную память, это приводит к сбою процесса KDC.

Злоумышленник, прошедший проверку подлинности, может отправить специально созданный запрос kpasswd, содержащий неверные данные ASN.1, чтобы инициировать чтение за пределами допустимого диапазона, что может привести к завершению процесса KDC, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

An out-of-bounds read flaw was found in Samba's Kerberos Key Distribution Center's (KDC) password change (kpasswd) service. When processing malformed ASN.1-encoded Kerberos password change request, Samba server miscalculates the structure size and attempts to read up to six bytes beyond the end of the allocated buffer. While this out-of-bounds read typically results in a harmless decryption failure, if the read hits unmapped memory, it causes the KDC process to crash. An authenticated attacker can send a specially crafted kpasswd request containing malformed ASN.1 data to trigger the out-of-bounds read, which may cause the KDC process to terminate, resulting in a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 6 red hat:red hat openshift container platform 4 red hat:red hat enterprise linux 7