CVE-2026-12249 : ADSys Ubuntu corrige un empoisonnement du magasin de confiance via AD CS
Veille sécuritéSystèmes & serveurs
P2Critique

L’avis CVE-2026-12249 relatif à Canonical ADSys a été revu le 21 septembre 2026 dans la fenêtre. ADSys pouvait récupérer un certificat d’autorité AD CS via HTTP lors de l’auto-enrôlement, permettant à un attaquant en position d’interception réseau d’installer une autorité racine non fiable dans le magasin système Ubuntu.

UbuntuADSysActive DirectoryTLSAD CSSamba
IdentifiantCVE-2026-12249
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif0.16.3-0.20250318112551-8b1939f96d38 (release v0.16.3).

Analyse technique

Dans les versions affectées, le script Samba embarqué pour l’auto-enrôlement de certificats AD CS sollicite GetCACert sur HTTP au lieu de HTTPS. Une réponse altérée peut fournir un certificat racine contrôlé par l’attaquant ; ADSys l’accepte ensuite et l’enregistre via update-ca-certificates. Les clients TLS s’appuyant sur le magasin système peuvent alors faire confiance à des certificats frauduleux.

Impact, versions et correctif

VecteurRéseau, avec position d’interception (MITM) entre le poste ou serveur Ubuntu géré et le serveur AD CS configuré.
PréconditionsADSys doit effectuer l’auto-enrôlement de certificats AD CS ; l’attaquant doit pouvoir intercepter ou modifier le trafic HTTP vers l’autorité de certification.
ImpactAjout d’une autorité racine contrôlée par un attaquant au magasin de confiance système. Les clients TLS utilisant ce magasin peuvent ensuite accepter des certificats frauduleux pour des domaines arbitraires, facilitant l’interception persistante de connexions TLS.
Versions affectéesVersions amont d’ADSys antérieures à 0.16.3-0.20250318112551-8b1939f96d38 ; la description indique des versions jusqu’à v0.16.2.
Version corrigée0.16.3-0.20250318112551-8b1939f96d38 (release v0.16.3).
ContournementMettre à niveau ADSys vers la version corrigée. À défaut, empêcher l’auto-enrôlement concerné et isoler strictement le chemin réseau entre les hôtes gérés et AD CS.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.0 · CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/S:N/AU:Y/R:I/V:D/RE:L/U:Red
EPSS0,14% · percentile 4,0%
Publication2026-06-22T18:34:17Z
Mise à jour2026-09-21T22:27:11Z

Action recommandée

Inventorier les hôtes Ubuntu joints à Active Directory exécutant ADSys et mettre à niveau en priorité. Contrôler les autorités racines récemment ajoutées aux magasins de confiance des hôtes concernés et investiguer toute CA non approuvée.

Sources

Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).