Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-79901

CRITICAL · 9.9 CVSS Gepubliceerd: CWE-338

Beschrijving NL

In implementaties met BoKS keytab-beheer genereren de betreffende versies van boks_keytabmd Active Directory-serviceaccountwachtwoorden uit een voorspelbare pseudo-willekeurige reeks met de huidige Unix-tijdstempel. Een aanvaller die de service-principal kent en de tijd voor het wijzigen van het wachtwoord kan schatten, kan een beperkte kandidatenset reproduceren en kandidaten offline verifiëren.

Origineel (Engels) tonen

In deployments using BoKS keytab management, affected versions of boks_keytabmd generate Active Directory service-account passwords from a predictable pseudo-random sequence seeded with the current Unix timestamp. An attacker who knows the service principal and can estimate the password-change time can reproduce a limited candidate set and verify candidates offline.

References