CVE-2026-3012

Name
CVE-2026-3012
Description
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate auto-enrollment is enabled, Samba may retrieve a CA certificate over an unencrypted HTTP connection and install it into the local trust store without proper verification. An attacker with the ability to intercept or redirect network traffic could exploit this behavior to supply a malicious certificate authority certificate, potentially allowing interception or spoofing of trusted communications.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
secalert@redhat.com https://access.redhat.com/security/cve/CVE-2026-3012
secalert@redhat.com https://bugzilla.redhat.com/show_bug.cgi?id=2447319
secalert@redhat.com https://bugzilla.samba.org/show_bug.cgi?id=16003
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:22644
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:22963
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:25049
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:25979
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:28057
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:28054
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:28055
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:28056
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:28053
0b0ca135-0b70-47e7-9f44-1890c2a1c46c https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-3012.json
secalert@redhat.com https://access.redhat.com/errata/RHSA-2026:29863

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:* openshift_container_platform == None == 4.0
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* samba >= 4.16.0 < 4.21.0
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:* enterprise_linux == None == 7.0
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:* enterprise_linux == None == 9.0

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
samba edge-main 4.23.8-r0 Natanael Copa <ncopa@alpinelinux.org> fixed
samba edge-main 4.20.6-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.20.6-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.20.5-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.20.2-r2 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.20.2-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.20.2-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.20.1-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.19.6-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.19.5-r2 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.19.5-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.19.5-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.19.4-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.19.4-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.10-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.9-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.9-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.8-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.7-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.6-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.5-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.5-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.4-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.3-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.3-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.2-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.1-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.1-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.18.0-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.17.5-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.17.5-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.17.4-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.17.4-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.17.0-r0 None possibly vulnerable
samba edge-main 4.16.8-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.16.8-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.16.7-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.16.7-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.16.6-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba edge-main 4.16.4-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba 3.24-main 4.23.8-r0 Natanael Copa <ncopa@alpinelinux.org> fixed
samba 3.23-main 4.22.10-r0 Natanael Copa <ncopa@alpinelinux.org> fixed
samba 3.22-main 4.18.9-r0 None possibly vulnerable
samba 3.22-main 4.18.8-r0 None possibly vulnerable
samba 3.22-main 4.18.1-r0 None possibly vulnerable
samba 3.22-main 4.17.0-r0 None possibly vulnerable
samba 3.22-main 4.16.7-r0 None possibly vulnerable
samba 3.22-main 4.16.6-r0 None possibly vulnerable
samba 3.21-main 4.20.6-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba 3.21-main 4.18.9-r0 None possibly vulnerable
samba 3.21-main 4.18.8-r0 None possibly vulnerable
samba 3.21-main 4.18.1-r0 None possibly vulnerable
samba 3.21-main 4.17.0-r0 None possibly vulnerable
samba 3.21-main 4.16.7-r0 None possibly vulnerable
samba 3.21-main 4.16.6-r0 None possibly vulnerable
samba 3.20-main 4.19.9-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba 3.20-main 4.19.6-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba 3.20-main 4.18.9-r0 None possibly vulnerable
samba 3.20-main 4.18.8-r0 None possibly vulnerable
samba 3.20-main 4.18.1-r0 None possibly vulnerable
samba 3.20-main 4.17.0-r0 None possibly vulnerable
samba 3.20-main 4.16.7-r0 None possibly vulnerable
samba 3.20-main 4.16.6-r0 None possibly vulnerable
samba 3.19-main 4.18.11-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba 3.19-main 4.18.9-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
samba 3.19-main 4.18.8-r0 None possibly vulnerable
samba 3.19-main 4.18.1-r0 None possibly vulnerable
samba 3.19-main 4.17.0-r0 None possibly vulnerable
samba 3.19-main 4.16.7-r0 None possibly vulnerable
samba 3.19-main 4.16.6-r0 None possibly vulnerable