개요
Samba 제품에서 취약점 CVE-2026-58222가 확인되었고, 이를 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 Samba AD DC(Samba의 Active Directory 도메인 컨트롤러)에서 발생하는 LDAP Compare 필터 삽입과 신뢰 요청 처리 오류로 인해 기밀 속성 정보 노출이 발생할 수 있는 문제이다.
영향 대상
- Samba AD DC 버전 4.0.0 이상이 대상이다.
조치 사항
- 최신 보안 업데이트로 패치가 제공되었다.
- 참고된 안내에 따라 다음 버전으로 업데이트해야 한다.
- Samba 4.22.11
- Samba 4.23.10
- Samba 4.24.5
참고
- CVE-2026-58222 관련 안내가 Samba 보안 공지에 게시되었다.