漏洞概述 漏洞编号: CVE-2026-11861 漏洞名称: FreeIPA: idm: FreeIPA: Obtaining TGS with impersonating cnname through trust relationships 报告日期: 2026-06-10 11:50 UTC by OSIDB Bzimport 修改日期: 2026-08-20 10:05 UTC 状态: NEW 优先级: medium 严重程度: medium 影响范围 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 目标里程碑: QA联系人: Product Security 文档联系人: URL: 白板: 依赖项: 2520170 块: 用户: Depends on / blocked 修复方案 CC列表: 7 users (show) 修复版本: 关闭日期: 环境: 最后关闭: Embargoed: 描述 如果FreeIPA和Active Directory之间的信任关系已配置(已建立/创建),AD用户可以绕过FreeIPA门户、SMB服务器、LDAP目录和任何其他GSSAPI服务的身份验证,通过使用FreeIPA域中的TGS进行欺骗。在最坏的情况下,用户可能会提升其在FreeIPA域中的权限(权限/权利)。这是因为门户,像其他GSSAPI服务一样,未配置为验证PAC证书并信任TGS cnname字段。 附件 附件: (Terms of Use) 备注 需要登录才能在此bug上评论或进行更改。 代码块 页面中未包含POC代码或利用代码。