What is CVE-2026-19550?
A vulnerability in FreeIPA allows an authenticated, non-privileged user to trigger a privileged Active Directory trust refresh via the 'trust-fetch-domains' command, which is incorrectly gated by a read-only permission instead of a trust-administration permission. Organizations should apply FreeIPA patches and review permission policies to mitigate this flaw.
Azərbaycanca: FreeIPA-da aşkar edilən bu boşluq autentifikasiya olunmuş, lakin imtiyazsız istifadəçiyə 'trust-fetch-domains' əmrini işlətməklə Active Directory etibar yeniləməsi (trust refresh) kimi imtiyazlı əməliyyatı icra etməyə imkan verir. Problem əmrin sadəcə oxuma icazəsi ilə qorunmasından qaynaqlanır. Təşkilatlar bu qüsuru aradan qaldırmaq üçün FreeIPA yeniləmələrini tətbiq etməli və icazə siyasətlərini nəzərdən keçirməlidir.
Related CVEs
link basis: same weakness class CWE-863
FAQ2
What does CVE-2026-19550 allow a non-privileged user to do in FreeIPA?
It allows an authenticated, non-privileged user to trigger a privileged Active Directory trust refresh via the 'trust-fetch-domains' command.
What is the root cause of CVE-2026-19550?
The flaw stems from the 'trust-fetch-domains' command being incorrectly gated by a read-only permission instead of a trust-administration permission.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.