Odkryto krytyczną lukę w FreeIPA (CVE-2026-76578), która w połączeniu z błędem w 389 Directory Server (CVE-2026-76560) umożliwia anonimowym klientom stworzenie własnej tożsamości Kerberos i uzyskanie dostępu do grupy administratorów, nawet bez wcześniejszego logowania. Zidentyfikowano również drugą, osobną lukę w FreeIPA (CVE-2026-79678) związaną z wykonaniem kodu przez polecenie idp-add, która może prowadzić do wycieku danych.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)