보안 권고문

Samba 제품 보안 업데이트 권고 (CVE-2026-58222)

개요

Samba 제품에서 취약점 CVE-2026-58222가 확인되었고, 이를 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 Samba AD DC(Samba의 Active Directory 도메인 컨트롤러)에서 발생하는 LDAP Compare 필터 삽입신뢰 요청 처리 오류로 인해 기밀 속성 정보 노출이 발생할 수 있는 문제이다.

영향 대상

  • Samba AD DC 버전 4.0.0 이상이 대상이다.

조치 사항

  • 최신 보안 업데이트로 패치가 제공되었다.
  • 참고된 안내에 따라 다음 버전으로 업데이트해야 한다.
    • Samba 4.22.11
    • Samba 4.23.10
    • Samba 4.24.5

참고

  • CVE-2026-58222 관련 안내가 Samba 보안 공지에 게시되었다.