CVE-2026-90462 : SSSD peut autoriser un utilisateur LDAP supprimé après un échec de contrôle ppolicy
Veille sécuritéIdentité & accès
P4Moyenne

SSSD peut échouer en mode ouvert lors du contrôle d'accès LDAP ppolicy ou lockout si une recherche utilisateur ne renvoie aucun résultat. Une décision d'autorisation peut alors être mise en cache pour un utilisateur supprimé ou déprovisionné.

SSSDLDAP
IdentifiantCVE-2026-90462
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

La condition concerne le fournisseur d'accès LDAP lorsque ldap_access_order inclut ppolicy ou lockout. Un résultat de recherche vide peut être interprété comme un succès par le contrôle ppolicy, puis être conservé dans le cache d'autorisation de SSSD.

Impact, versions et correctif

VecteurAccès distant utilisant un contexte de compte LDAP précédemment valide sur un hôte configuré avec SSSD.
PréconditionsSSSD doit employer le fournisseur LDAP avec ldap_access_order incluant ppolicy ou lockout ; l'utilisateur doit disposer d'un contexte d'accès valide antérieur.
ImpactMaintien d'accès après suppression ou déprovisionnement LDAP, avec possibilité d'accès à des ressources qui auraient dû être retirées.
ContournementÉviter temporairement la combinaison de configuration affectée lorsque cela est possible, purger le cache SSSD après les déprovisionnements et vérifier que les comptes supprimés ne conservent pas de sessions actives.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-09-22T16:18:08.137
Mise à jour2026-09-22T19:37:36.747

Détection / vérification

Comparer régulièrement les identités autorisées par SSSD aux entrées LDAP actives. Surveiller les authentifications réussies ou les accès à des hôtes par des comptes récemment supprimés, ainsi que le contenu du cache SSSD.

Action recommandée

Appliquer le correctif SSSD fourni par la distribution ou le projet, réviser ldap_access_order, purger les caches SSSD et contrôler les accès des comptes supprimés récemment.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).