RHSA-2026:49843: Important: sssd security update
The System Security Services Daemon (SSSD) service provides a set of daemons to manage access to remote directories and authentication mechanisms. It also provides the Name Service Switch (NSS) and the Pluggable Authentication Modules (PAM) interfaces toward the system, and a pluggable back-end system to connect to multiple different account sources.Security Fix(es): sssd: sssd: sudo LDAP provider searches entire directory tree for sudoRole objects by default, enabling privilege escalation (CVE-2026-14474) sssd: sssd: GPO cache path traversal via unsanitized gPCFileSysPath allows Kerberos authentication bypass (CVE-2026-14476) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/sssdto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/python3-sssto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/python3-sss-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/python3-sss-murmurto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/python3-sss-murmur-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/python3-sssdconfigto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-adto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-ad-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-clientto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-client-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-commonto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-common-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-common-pacto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-common-pac-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-dbusto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-dbus-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-debugsourceto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-idpto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-idp-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-ipato a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-ipa-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-kcmto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-kcm-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-krb5to a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-krb5-commonto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-krb5-common-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-krb5-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-ldapto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-ldap-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-nfs-idmapto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-nfs-idmap-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-polkit-rulesto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-proxyto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-proxy-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-toolsto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-tools-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-winbind-idmapto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/sssd-winbind-idmap-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7 - Upgrade
Upgrade
redhat/python3-sssto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/python3-sss-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/python3-sss-murmurto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/python3-sss-murmur-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssdto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-adto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-ad-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-clientto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-client-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-commonto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-common-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-common-pacto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-common-pac-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-dbusto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-dbus-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-debugsourceto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-idpto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-idp-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-ipato a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-ipa-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-kcmto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-kcm-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-krb5to a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-krb5-commonto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-krb5-common-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-krb5-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-ldapto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-ldap-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-nfs-idmapto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-nfs-idmap-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-polkit-rulesto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-proxyto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-proxy-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-toolsto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-tools-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-winbind-idmapto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
redhat/sssd-winbind-idmap-debuginfoto a version that resolves this vulnerability.Fixed in 2.8.2-5.el9_2.7.aa - Upgrade
Upgrade
sssdto a version that resolves this vulnerability.Patch CVE-2026-14476 - Upgrade
Upgrade
sssdto a version that resolves this vulnerability.Patch CVE-2026-14474
Event History
Frequently Asked Questions
What is the risk level of RHSA-2026:49843?
The risk level of RHSA-2026:49843 is 72, indicating it is an important security update.
What systems are affected by the vulnerability in RHSA-2026:49843?
The vulnerability affects the System Security Services Daemon (SSSD) and related packages including redhat/python3-sss and redhat/sssd-ad.
How can I mitigate the vulnerability described in RHSA-2026:49843?
You can mitigate the vulnerability in RHSA-2026:49843 by applying the latest security updates provided by Red Hat.
What type of vulnerability is associated with RHSA-2026:49843?
RHSA-2026:49843 is associated with a Path Traversal vulnerability.
When was the RHSA-2026:49843 security update published?
The RHSA-2026:49843 security update was published on August 4, 2026.