漏洞概述 漏洞编号:Bug 2514019 (CVE-2026-19550) 漏洞名称:FreeIPA: trust-fetch-domains uses trust-read ACI to gate a privileged AD trust refresh, allowing unauthorized LDAP writes 状态:NEW 报告日期:2026-08-11 15:05 UTC 修改日期:2026-08-11 16:45 UTC 产品:Security Response 组件:vulnerability 硬件:All 操作系统:Linux 优先级:medium 严重程度:medium 目标里程碑:... 分配给:Product Security QA联系人:... 文档联系人:... URL:... 白名单:... 依赖项:2514094 阻塞项:... 树视图:depends on / blocked 影响范围 受影响产品:FreeIPA 漏洞描述:在FreeIPA中, 命令用于刷新Active Directory信任拓扑,该命令仅由信任对象上的read-level ACI(系统:读取信任信息)控制,授予任何经过身份验证的IPA用户(默认情况下)而不是信任管理员级别权限。任何经过身份验证的非特权IPA用户都可以使用攻击者提供的凭据调用 ,该命令调用一个root拥有的 助手( )。当调用者提供 密码时,助手调用 ( )与调用者选择的 进行通信,使用攻击者提供的凭据,没有交叉检查它们是否属于真实的受信任AD森林,然后接受任何提供的信任拓扑(域名、NetBIOS名称、SID),这些SID由攻击者控制的服务器返回 。 / 。此伪造数据直接写入IPA LDAP目录,作为授权信任/AD域拓扑由 。授权间隙本身(非特权、非管理员用户的请求到达root拥有的助手的执行,没有ACI拒绝)在隔离沙箱中针对ipa服务器4.13.5重现,确认与负面控制(未特权管理员操作在同一会话中正确拒绝)。利用主体持有零委托权限——这不是一个窄管理委托被超出其预期范围使用的案例。 修复方案 修复版本:... 关闭原因:... 最后关闭:... Embargoed:... POC代码或利用代码 页面中未包含具体的POC代码或利用代码。 其他信息 附件:无 描述:详细描述了漏洞的具体利用方式和影响。 备注:需要登录才能评论或对此bug进行更改。 总结 该漏洞涉及FreeIPA中的 命令,允许非特权用户通过伪造数据直接写入IPA LDAP目录,从而绕过权限控制。漏洞的严重程度为medium,影响范围为所有硬件和Linux操作系统。目前尚未提供具体的修复方案和POC代码。