The Hacker News · 9/8/2026

FreeIPA Flaw Chain Enables Anonymous Clients to Create Reusable Administrator Credentials

Authentication bypass and RCE chain in FreeIPA allows unauthenticated clients to inject Kerberos identities into directory with admin privileges. Requires companion flaw in 389 Directory Server.

Read original coverage