Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-SU-2026:3367-1

Опубликовано: 28 июл. 2026
Источник: suse-cvrf

Описание

Security update for samba

This update for samba fixes the following issues

  • CVE-2026-6949: TSIG packet with crafted name compression can crash internal DNS server (bsc#1271672).
  • CVE-2026-15779: pam_winbind module with mkhomedir set allows chown of critical system paths without validation (bsc#1271469).
  • CVE-2026-58216: 6-byte heap OOB read in packet parser of the kpasswd service (bsc#1271674).
  • CVE-2026-58218: DNS TKEY negotiation stores unauthenticated GSS contexts in a fixed FIFO before authentication completes (bsc#1271675).
  • CVE-2026-58221: authenticated LDAP access to internal LDB special DNs permits domain takeover (bsc#1271676).
  • CVE-2026-58222: LDAP Compare filter injection and trusted-request confusion disclose protected attributes (bsc#1271677).
  • CVE-2026-58224: heap OOB read due to unchecked packet length fields in CTDB (bsc#1271673).

Список пакетов

SUSE Linux Enterprise High Availability Extension 12 SP5
ctdb-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS
libsamba-policy-devel-4.15.13+git.729.a8ce057e8d-3.109.1
libsamba-policy-python3-devel-4.15.13+git.729.a8ce057e8d-3.109.1
libsamba-policy0-python3-4.15.13+git.729.a8ce057e8d-3.109.1
libsamba-policy0-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-4.15.13+git.729.a8ce057e8d-3.109.1
samba-client-4.15.13+git.729.a8ce057e8d-3.109.1
samba-client-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-client-libs-4.15.13+git.729.a8ce057e8d-3.109.1
samba-client-libs-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-devel-4.15.13+git.729.a8ce057e8d-3.109.1
samba-devel-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-doc-4.15.13+git.729.a8ce057e8d-3.109.1
samba-ldb-ldap-4.15.13+git.729.a8ce057e8d-3.109.1
samba-libs-4.15.13+git.729.a8ce057e8d-3.109.1
samba-libs-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-libs-python3-4.15.13+git.729.a8ce057e8d-3.109.1
samba-libs-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-python3-4.15.13+git.729.a8ce057e8d-3.109.1
samba-tool-4.15.13+git.729.a8ce057e8d-3.109.1
samba-winbind-4.15.13+git.729.a8ce057e8d-3.109.1
samba-winbind-libs-4.15.13+git.729.a8ce057e8d-3.109.1
samba-winbind-libs-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server LTSS Extended Security 12 SP5
libsamba-policy-devel-4.15.13+git.729.a8ce057e8d-3.109.1
libsamba-policy-python3-devel-4.15.13+git.729.a8ce057e8d-3.109.1
libsamba-policy0-python3-4.15.13+git.729.a8ce057e8d-3.109.1
libsamba-policy0-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-4.15.13+git.729.a8ce057e8d-3.109.1
samba-client-4.15.13+git.729.a8ce057e8d-3.109.1
samba-client-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-client-libs-4.15.13+git.729.a8ce057e8d-3.109.1
samba-client-libs-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-devel-4.15.13+git.729.a8ce057e8d-3.109.1
samba-devel-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-doc-4.15.13+git.729.a8ce057e8d-3.109.1
samba-ldb-ldap-4.15.13+git.729.a8ce057e8d-3.109.1
samba-libs-4.15.13+git.729.a8ce057e8d-3.109.1
samba-libs-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-libs-python3-4.15.13+git.729.a8ce057e8d-3.109.1
samba-libs-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1
samba-python3-4.15.13+git.729.a8ce057e8d-3.109.1
samba-tool-4.15.13+git.729.a8ce057e8d-3.109.1
samba-winbind-4.15.13+git.729.a8ce057e8d-3.109.1
samba-winbind-libs-4.15.13+git.729.a8ce057e8d-3.109.1
samba-winbind-libs-32bit-4.15.13+git.729.a8ce057e8d-3.109.1

Описание

A flaw was found in samba's pam_winbind. When mkhomedir is enabled, pam_winbind chowns the target account's home directory without validating the path is not a critical system directory such as /. On affected systems, accounts with / as their home directory (a common default for system accounts) can have this triggered not only by root, but by a non-root user holding a narrow sudo delegation to run commands as that account, causing ownership of / to change and resulting in severe denial of service (SSH, sudo, and package-manager failures). The change does not grant write access to / (which ships with restrictive 0555 permissions on RHEL), so the impact is availability loss rather than further privilege escalation.


Затронутые продукты
SUSE Linux Enterprise High Availability Extension 12 SP5:ctdb-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-python3-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy0-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1

Ссылки

Описание

unknown


Затронутые продукты
SUSE Linux Enterprise High Availability Extension 12 SP5:ctdb-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-python3-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy0-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1

Ссылки

Описание

unknown


Затронутые продукты
SUSE Linux Enterprise High Availability Extension 12 SP5:ctdb-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-python3-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy0-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1

Ссылки

Описание

unknown


Затронутые продукты
SUSE Linux Enterprise High Availability Extension 12 SP5:ctdb-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-python3-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy0-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1

Ссылки

Описание

unknown


Затронутые продукты
SUSE Linux Enterprise High Availability Extension 12 SP5:ctdb-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-python3-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy0-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1

Ссылки

Описание

unknown


Затронутые продукты
SUSE Linux Enterprise High Availability Extension 12 SP5:ctdb-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-python3-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy0-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1

Ссылки

Описание

unknown


Затронутые продукты
SUSE Linux Enterprise High Availability Extension 12 SP5:ctdb-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy-python3-devel-4.15.13+git.729.a8ce057e8d-3.109.1
SUSE Linux Enterprise Server 12 SP5-LTSS:libsamba-policy0-python3-32bit-4.15.13+git.729.a8ce057e8d-3.109.1

Ссылки
Уязвимость SUSE-SU-2026:3367-1