漏洞概述 漏洞编号: CVE-2026-58216 漏洞描述: samba: kpasswd service: kpasswd packet that contains malformed ASN.1 might cause the server to access 6 bytes of unallocated memory leading server to crash 状态: NEW 报告时间: 2026-07-20 10:46 UTC by OSIDB Bzimport 修改时间: 2026-07-30 15:35 UTC (History) CC列表: 3 users (china) 修复版本: 未指定 环境: 未指定 最后关闭: 未指定 组件: vulnerability-draft 版本: 未指定 硬件: 所有 操作系统: Linux 优先级: medium 严重性: medium 目标里程碑: --- 负责人: Product Security QA联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 未指定 阻塞项: 未指定 树视图: depends on / blocked 影响范围 影响: 一个包含错误ASN.1结构的Kerberos密码更改包可能导致服务器访问未分配的内存,从而导致服务器崩溃。 具体影响: 一个精心构造的ASN.1包可能强制读取最多6个未分配的字节。通常的结果是解密失败和错误消息,但可能导致服务器进程崩溃。 修复方案 修复版本: 未指定 环境: 未指定 最后关闭: 未指定 POC代码或利用代码 无POC代码或利用代码 其他信息 附件: 无 备注: 需要登录才能评论或对此漏洞进行更改。 总结 该漏洞涉及samba的kpasswd服务,由于处理包含错误ASN.1结构的包时可能访问未分配的内存,导致服务器崩溃。目前状态为NEW,尚未指定修复版本和环境。