6-แแแแแแ แจแแแฃแจแแแแแแก แจแแแแแ แแแแแแแแ Samba 4.24.0 แแแ แกแแ, แ แแแแแแแช แแแแ แซแแแแ Samba 4 แคแแแแแแแก แจแแแฃแจแแแแแ แแแแแแฃแ แ แแแแขแ แแแแ แแก แกแ แฃแแ แแแแแแแแแขแแชแแแ แแ แแแแแแแแแขแแชแแแกแแแ แแแแกแแแแแ Active Directory แกแแ แแแกแแ. Windows Server แแ แจแแฃแซแแแ แแฎแแ แ แแแฃแญแแ แแก Microsoft-แแก แงแแแแ แแฎแแ แแแญแแ แแ แแแ แกแแแก Windows- แแแแแแขแแแ, แแแ แจแแ แแก Windows Samba 4 แแ แแก แแ แแแแแคแฃแแฅแชแแฃแ แ แกแแ แแแ แฃแแ แแ แแแฃแฅแขแ, แ แแแแแแช แแกแแแ แฃแแ แฃแแแแแงแแคแก แคแแแแแแแก แกแแ แแแ แก, แแแญแแแแก แกแแ แแแกแก แแ แแแขแแ แแแแชแแแก แกแแ แแแ แก (winbind). แแ แแแฅแขแแก แแแแ แแแฌแแ แแแแ C แแแแแ แแ แแแแ แชแแแแแฃแแแ GPLv3 แแแชแแแแแแ.
แซแแ แแแแแ แชแแแแแแแแแ Samba 4.24-แจแ:
- แแกแแแฅแ แแแฃแแ แจแแงแแแแ/แแแแแงแแแแแก (AIO) แแแแ แแชแแแแแก แกแแฉแฅแแ แแก แจแแกแแแฆแฃแแแ แแแแแแขแ แแฎแแแ VFS แแแแฃแแ, vfs_aio_ratelimit. แแแแแขแแแแก แแแแแแแแ แจแแกแแซแแแแแแแ แฌแแแจแ แแแแขแแแจแ แแ แฌแแแจแ แแแแ แแชแแแแจแ. แ แแแแกแแช แแแแแแแแฃแแ แแแแแขแ แแแแแญแแ แแแแฃแแแ, แแแแฃแแ แแฌแงแแแก แแกแแแฅแ แแแฃแ แแแแ แแชแแแแจแ แฎแแแแแแฃแ แ แจแแคแแ แฎแแแแแแก แจแแแแขแแแแก แแแแแแแแฃแแ แแแแ แแฆแแ แแก แจแแกแแแแ แฉแฃแแแแแแ.
- vfs_ceph_new VFS แแแแฃแแ แแแแแแแ แแฎแแ แก แฃแญแแ แก Keybridge RPC แแ แแขแแแแแก แแ FSCrypt แ แแแแแก CephFS แคแแแแฃแ แกแแกแขแแแแจแ แแแแแชแแแแแแกแ แแ แคแแแแแแแก แกแแฎแแแแแแก แแแจแแคแแ แแกแแแแก. แแแจแแคแแ แแก แฉแแ แแแ แจแแกแแซแแแแแแแ แแแแแแฃแแ แแแ แแฅแขแแ แแแก แแแฎแแแแแ.
- VFS แแแแฃแแจแ vfs_streams_xattr, แ แแแแแแช แกแแจแฃแแแแแแก แแแซแแแแ แจแแแแแฎแแ NTFS แแแขแแ แแแขแแฃแแ แแแแแชแแแแ แแแแแแแแ แแแคแแ แแแแแฃแแ แคแแแแแก แแขแ แแแฃแขแแแแ (xattr) Linux, แแแแแแขแ แแแ แแแแขแ แ โstreams_xattr:max xattrs แแแแ แแแแแแแโ, แ แแแแแแช แแแแกแแแฆแแ แแแก แแแแแชแแแแแแก แจแแกแแแแฎแแ แแแแแงแแแแแฃแแ xattrs-แแแแก แแแจแแแแฃแ แ แแแแแแแแแก. Linux xattr-แแก แแแแ แจแแแแแคแแ แแแแแ 65536 แแแแขแแ, แแแแ แแ XFS แกแแจแฃแแแแแแก แแซแแแแ แแ แ แคแแแแแแ แแ แแแ แแแขแ xattr แแงแแก แแแแแแจแแ แแแฃแแ, แ แแช แกแแจแฃแแแแแแก แแซแแแแ แแ แแแแแ xattr-แแก แแแแแงแแแแแแ แจแแแแแฎแแ 1 แแ-แแแ แแแขแแ แแแขแแฃแแ แแแแแชแแแแแ.
- แแแแแ แแแแแ แแแขแแ แแแแชแแแกแแแ แแแแแแจแแ แแแฃแแ แแแคแแ แแแชแแแก แแฃแแแขแแก แแฎแแ แแแญแแ แ. แแแแแแขแ โdsdb_password_auditโ แแ โdsdb_password_json_auditโ แแแแแ แแแแก แแแแกแแแ, แ แแแ แแกแแฎแแก Active Directory-แแก แแขแ แแแฃแขแแแแก altSecurityIdentities, dNSHostName, msDS-AdditionalDnsHostName, msDS-KeyCredentialLink แแ servicePrincipalName แชแแแแแแแแแ แแฃแ แแแแจแ.
- แแแแแแขแ แแฎแแ แแแญแแ แ แแแ แ แแแ แแแแก แแแ แแแแก แกแแกแขแแแแแแกแแแแก, แ แแแแ แแชแแ Microsoft Entra ID แแ Keycloak, แ แแแแแแแช แแงแแแแแแ แแแ แแแแก แแแแแขแแแ แแแแก แแแแ แแชแแแก (SSPR) แแแ แแแแก แจแแชแแแแกแแก แซแแแแ แแแ แแแแก แแแแขแ แแแแ แแ แแแแแชแแแแก แแแ แแจแ. แแแแแแแแแ แแแแก แแแแแก แแแกแแแแก แแแแขแ แแแแก แแแแแขแแแแก แแฆแกแแกแ แฃแแแแแแ, แแแ แแแแก แแแแแขแแแ แแแแก แแ แแก แแแแแแชแแแ แแแแแขแแแแแ แแแ แแแแขแ แแแ (โแแแ แแแแก แแแแแขแแแแก แแแแแจแแแแแแโ), แ แแช แกแแจแฃแแแแแแก แแซแแแแ แแแแ แแชแแ แฉแแแแแแแแก แแแ แแแแก แฉแแแฃแแแแ แแ แชแแแแแแแแ. Samba แแฎแแ แแ แแแ แแแแขแ แแแก แแแแแแแกแฌแแแแแก แแแ แแแแแ แแแแแแจแแ แแแฃแแ แแแแแแฃแ แ แแแแแขแแแแก แแแแแงแแแแแแกแแก.
- แแแแแแขแ Kerberos PKINIT KeyTrust แแแขแแ แแแแชแแแก แแแฅแแแแแแแก แแฎแแ แแแญแแ แ, แ แแแแแแช แกแแจแฃแแแแแแก แแซแแแแ แแแแแงแแแแแฃแ แแฅแแแก "แแแแแแ Samba-แแ แแแคแฃแซแแแแฃแ แแ Heimdal KDC-แแ แแแคแฃแซแแแแฃแ แแแแแแฃแ แแแแขแ แแแแ แแแจแ.Windows โแแแแแ แฏแแแ แแแแแแกแแกแแแแก Key-Trust logonsโ แแแแแฎแแแแแฌแแ แแแ แแแกแแฆแแแแแแ PKINIT แแแขแแ แแแแชแแแก แแแฅแแแแแแแก แแแแแกแแงแแแแแแแ. แกแแฏแแ แ แแแกแแฆแแแแก แแแกแแแแขแแแแแ แแ แกแแแแฎแแแแ samba-tool-แแก แแ แแแ แแแแก แแแแแแขแ แแ แซแแแแแ โuser|computer keytrustโ. แกแแฏแแ แ แแแกแแฆแแแแก แแแคแแ แแแชแแ แแแแแ แแจแจแ แแแแฎแแแ msDS-KeyCredentialLink แแขแ แแแฃแขแแก แแแแแงแแแแแแ.
- Samba-แแ แแแคแฃแซแแแแฃแ แแ Heimdal KDC แแแแแแแก แแแแขแ แแแแ แแแก แแแแแแขแ Kerberos PKINIT แแ แแขแแแแแแก แแแคแแ แแแแแแก แแฎแแ แแแญแแ แ แแแกแแฆแแแแแแก แจแแกแแแแแแกแแแแกแแแแก.Windows แกแแฏแแ แ แแแกแแฆแแแแก แแแขแแ แแแแชแแแกแแแแก แแแแแแงแแแแแ แซแแแแ แ แแ แแแฅแแแแ แแแกแแฆแแแแแแก แจแแกแแแแแแกแแแแแ. แแแแฃแแแกแฎแแแแแ, แแแจแแแแฃแแแ แแฎแแแแ แแฃแกแขแ แกแแ แขแแคแแแแขแแก แจแแกแแแแแแกแแแ (โแซแแแแ แ แกแแ แขแแคแแแแขแแก แกแแแแแแแแฃแแแแแแก แแฆแกแ แฃแแแแ = แกแ แฃแแโ), แแแแ แแ แแกแแแ แจแแกแแซแแแแแแแ แแแฅแแแแ แจแแกแแแแแแกแแแ (โแซแแแแ แ แกแแ แขแแคแแแแขแแก แกแแแแแแแแฃแแแแแแก แแฆแกแ แฃแแแแ = แแแแกแแแแแแแโ), แ แแช แแแแฎแแแ แแแแแก แแแแแ แแจแแ แฃแคแ แ แแฎแแแ แกแแ แขแแคแแแแขแแแแก แแแแแงแแแแแแก แกแแจแฃแแแแแแก แแซแแแแ. แแแแแ แแจแแก แกแแ แขแแคแแแแขแแก แจแแกแแแแแแกแแแแก แแแแแชแแแแแ แแแแฎแแแ altSecurityIdentities แแขแ แแแฃแขแจแ.
- แแแแแแขแ แแฎแแ แแแญแแ แ โKerberos PKINIT SIDโ แแ แแขแแแแแแก แแแคแแ แแแแแแกแแแแก, แ แแแแแแช แกแแจแฃแแแแแแก แแซแแแแ แแแแแแขแแคแแแแชแแแกแแแแก แแแแแงแแแแแฃแ แแฅแแแก Object SID-แแก แแฅแแแ แกแแ แขแแคแแแแขแแแ. แกแแ แขแแคแแแแขแแแแก แฎแแแแแฌแแ แแกแแแแก แแแแแฃแแแแแ Samba-tool-แแก แแ แแแ แแแแก แแแแแแขแ แแ แซแแแแแ โuser|computer generate-csrโ.
- แแแแฃแแแกแฎแแแแ KDC (แแแกแแฆแแแแก แแแแแฌแแแแแแก แชแแแขแ แ) แแแแแแแแแขแแชแแ แแแ แฃแแแแก PAC (แแ แแแแแแแแแก แแขแ แแแฃแขแแก แกแแ แขแแคแแแแขแแก) แกแขแ แฃแฅแขแฃแ แแก, แ แแแแแแช แจแแแชแแแก แแแแฎแแแ แแแแแก แแ แแแแแแแแแแแก แแแแแชแแแแแก, แแแฃแฎแแแแแแ แแแแกแ, แแแแแแแแฃแแแ แแฃ แแ แ PA-PAC-REQUEST แแแแ แแแแแแขแแก แแแแฎแแแแแจแ. แฌแแแ แฅแชแแแแแ แแแกแแแ แฃแแแแแแ แฎแแแแแกแแฌแแแแแแ แแแ แแแแขแ แ โkdc always generate pac = noโ.
- KDC-แก แแฅแแก แแฎแแแ แแแ แแแแขแ แ แกแแฎแแแฌแแแแแแ โkdc require canonicalizationโ, แ แแแแแแช โแแแแฎโ-แแ แแแงแแแแแแก แจแแแแฎแแแแแจแ แแแแแฎแแแก, แ แแ แแแแแแขแแ แแแแแฎแแแแก แแแแฎแแแ แแแแแก แกแแฎแแแแก แแแแแแแแแชแแ แฌแแแแแแกแแก. แกแแ แแแ แ แแแแแแขแแคแแแแชแแ (AS_REQ). แแฃ แแแแแแแแแชแแ แแ แแ แแก แแแแฎแแแแแแ, แกแแ แแแ แ แแแแแ แฃแแแแก แจแแชแแแแแก โแฃแชแแแแ แแแแฎแแแ แแแแแโ. แฅแกแแแแแจแ, แกแแแแช แแแแฎแแแ แแแแแแ แแงแแแแแแ แแแแ แแชแแฃแ แกแแกแขแแแแก Windowsแแฎแแแ แแแ แแแแขแ แแก แแแแฅแขแแฃแ แแแแ แแ แแแแแแแแ แแ แฃแแแ แแแแแแฌแแแแก, แ แแแแแ Windows-แแแแแแขแแแ แงแแแแแแแแก แแแฎแแแแ แแแแแแแแแแแชแแแก แกแขแแแแแ แขแฃแแแ.
แกแแแแแแแแฃแแ แแแแแแแแแชแแ แแชแแแก แแแแฎแแแ แแแแแก โแแแแแ แแก แแแแแแแกโ แจแแขแแแแแแกแแแ, แ แแแแแแแช แแงแแแแแแ แแ แคแแฅแขแก, แ แแ แแแแฎแแแ แแแแแก แกแแฎแแแแแ แจแแแซแแแแ แแแแกแฎแแแแแแฃแแแ แแงแแก แแแแแแแแฃแแ (โแแแแฎแแแ แแแแแโ แแ โแแแแฎแแแ แแแแแ$โ) แแ แแแแกแฎแแแแแแฃแแแ แแแแฃแจแแแแแก แแแแแแแแฃแ แแ แแ แแแแแแแแแฃแ แฌแแ แแแแแแแแแจแ. แจแแขแแแแก แแ แกแ แแแแจแ แแแแแแแ แแแแก, แ แแ แแแแแแแกแฎแแแแก แจแแฃแซแแแ, แแแแแแแแแ, แจแแฅแแแแก แแแแแแฃแขแแ แฃแแ แแแแแ แแจแ แกแแฎแแแฌแแแแแแ โroot$โ AD-แจแ แแ แแแแแแงแแแแก แแแ KDC-แแแ แแแแแแแก แแแกแแฆแแแแ แแแแฎแแแแแจแ โroot$โ-แแก แแแชแแแแ แแแแฎแแแ แแแแแก แกแแฎแแแแก แแแแแแแแแ. KDC, แ แแแแแแช แแแ แแแฃแแแแก แแแแฎแแแ แแแแแก โrootโ, แแแแแฃแจแแแแแก แแแแฎแแแแแก แแแแฎแแแ แแแแแก โroot$โ แแแแขแแฅแกแขแจแ แแ แแแกแชแแแก แแแแแแก, แ แแแแแก แแแแแงแแแแแแช แจแแกแแซแแแแแแแ root แแแแฎแแแ แแแแแก แกแแฎแแ SSH แแ NFS-แแก แกแแจแฃแแแแแแ แแแกแแแแแจแแ แแแแแ. Linux- แกแแ แแแ แ SSSD-แแ.
- KDC-แก แแแแแแขแ โแแแแแ แแก แแแแแแแกโ แจแแขแแแแแแก แแแขแแ แแแขแแฃแแ แแแแแฌแงแแแขแ แแ แแแแคแแแฃแ แแชแแแแแกแแแแก, แ แแแแแแจแแช แแแแแ แแฃแแแ แกแแฎแแแแก แกแแแแแแแแฃแแ แแแแแแแแแชแแแก แแแแฎแแแแแแ (โkdc require canonicalization = noโ แแแแฃแแแกแฎแแแแแ แฉแแ แแฃแแแ). แแแแฃแแแกแฎแแแแแ, แแฃ แแแแแแขแแ แแ แแแแแฎแแแ แแแแแแแแแชแแ แแ แจแแแแฌแแแแฃแแ แกแแฎแแแ แแแ แแแแซแแแแ, แกแแ แแแ แ แแกแ แฃแแแแก แแแแแขแแแแ แจแแแแฌแแแแแก แกแแฎแแแแ โ$โ แกแแแแแแแก แแแแแขแแแแ. แแฎแแแ แแแ แแแแขแ แ โkdc name match implicit dollar without canonicalization = noโ แกแแจแฃแแแแแแก แแแซแแแแ แแแแแ แแแ แแก แฅแชแแแ แแ แจแแแกแ แฃแแแ แแฎแแแแ แแฅแกแแแแชแแขแฃแ แ แจแแแแฌแแแแแแ (แแแแแแฆแแแจแแฃแแ แจแแขแแแแก แแแแขแแฅแกแขแจแ, แกแแ แแแ แ แแ แจแแแแแฌแแแแก แกแแฎแแแก โroot$โ โrootโ-แแก แแแแฎแแแแแกแแก).
- แแแแฃแแแกแฎแแแแแ, Heimdal KDC Kerberos แกแแ แแแกแแแก แแฎแแแแ แแแแแแแแแแฃแ แกแแฎแแแแแก (sAMAccountName PAC-แแแ) แฃแแแแแแแก แแ แแแแแแแฃแ แ cname แแแแจแแแแแแแแก แแแชแแแแ. แซแแแ แฅแชแแแแแ แแแกแแแ แฃแแแแแแ แแแแแแงแแแแ แแแ แแแแขแ แ โkrb5 acceptor report canonical client name = noโ.
- แแแแแ แแก แแแแแแแแแก แจแแขแแแแแแกแแแ แกแ แฃแแ แแแชแแแกแแแแก, แแแ แฉแแแ, แแแแงแแแแ แจแแแแแแ แแแ แแแแขแ แแแ: แกแแ แขแแคแแแแขแแก แจแแแแแจแแ แแแแก แซแแแแ แ แแฆแกแ แฃแแแแ, แกแ แฃแแ kdc, แงแแแแแแแแก แฉแแ แแแ pac, แแ, kdc, แแแแแฎแแแแก แแแแแแแแแชแแ, แแ.
- CVE-2026-20833 แแแฃแชแแแแแแแก แแแกแแแแแแแ, KDC-แแก แแแแฃแแแกแฎแแแ แแแ แแแแขแ แแแจแ แแแแแแแก แแแจแแคแแ แแก แแแแแแ แจแแแชแแแแ AES-แแ (โkdc default domain supported enctypesโ แแแ แแแแขแ แ แแแงแแแแแฃแแแ โaes128-cts-hmac-sha1-96 aes256-cts-hmac-sha1-96โ).
แฌแงแแ แ: opennet.ru
