Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2025-4404

30
FAUCET Score

CVE-2025-4404 is a critical privilege escalation vulnerability in FreeIPA that allows an authenticated attacker to gain administrative control over the domain. By exploiting a flaw in how FreeIPA validates the uniqueness of the krbCanonicalName for the admin account, an attacker can create a service with the same canonical name as the REALM admin. This enables the attacker to obtain a Kerberos ticket with admin@REALM credentials, leading to full administrative access, sensitive data exfiltration, and potential compromise of the entire domain. With a CVSS score of 9.1 (CRITICAL), this vulnerability poses a significant risk due to its network-based attack vector and high impact on confidentiality, integrity, and availability. Currently, there is no public exploit code available, nor is there evidence of active exploitation or significant community discussion surrounding this CVE.

Impacted Technologies

VendorProductVersion(s)CPE
Red HatRed Hat Enterprise Linux 8
Range not provided by sourceCNA affecteddefault affected
Red HatRed Hat Enterprise Linux 9
Range not provided by sourceCNA affecteddefault affected
Red HatRed Hat Enterprise Linux 8.2 Advanced Update Support
Range not provided by sourceCNA affecteddefault affected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Range not provided by sourceCNA affecteddefault affected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Range not provided by sourceCNA affecteddefault affected

CVSS Data

CVSS version used by this source: 3.1

9.1CRITICAL

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
HIGH
User Interaction
NONE
Scope
CHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
2.3
Impact Score
6.0
CvssVersion
3.1

Exploit Intelligence

EPSS Score
1.89%
Probability of exploitation in next 30 days
EPSS Percentile
77.5%
Percentile rank of EPSS score among Peer Group
As of 2026-07-28
Model: v2026.06.15
This CVE's current EPSS score of 0.0189 is in the 74th percentile among its peer group of 464 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.7 Bluesky, 0.4 Mastodon, and 1.7 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.4 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (22)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: ipa-0:4.12.2-15.el10_0.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7 Extended Lifecycle SupportFixed in: ipa-0:4.6.8-5.el7_9.18
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: idm:client-8100020250603150652.143e9e98
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: idm:DL1-8100020250603134209.823393f5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.2 Advanced Update SupportFixed in: idm:client-8020020250609031831.50ea30f9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.2 Advanced Update SupportFixed in: idm:DL1-8020020250609030144.792f4060
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportFixed in: idm:client-8040020250609101903.f153676a
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportFixed in: idm:DL1-8040020250609095221.5b01ab7e
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportFixed in: idm:client-8060020250606060927.c1533a64
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportFixed in: idm:DL1-8060020250606060504.ada582f1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update ServiceFixed in: idm:client-8060020250606060927.c1533a64
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update ServiceFixed in: idm:DL1-8060020250606060504.ada582f1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP SolutionsFixed in: idm:client-8060020250606060927.c1533a64
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP SolutionsFixed in: idm:DL1-8060020250606060504.ada582f1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceFixed in: idm:client-8080020250604195510.e581a9e4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceFixed in: idm:DL1-8080020250604202433.b0a6ceea
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsFixed in: idm:client-8080020250604195510.e581a9e4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsFixed in: idm:DL1-8080020250604202433.b0a6ceea
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: ipa-0:4.12.2-14.el9_6.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP SolutionsFixed in: ipa-0:4.9.8-11.el9_0.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP SolutionsFixed in: ipa-0:4.10.1-12.el9_2.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.4 Extended Update SupportFixed in: ipa-0:4.11.0-15.el9_4.5
View patch

Vendor Advisories (1)

redhatCVE-2025-4404Important

freeIPA: idm: Privilege escalation from host to domain admin in FreeIPA

Jun 17, 2025

References

openwall.com / lists/oss-security/2025/09/30/6
access.redhat.com / errata/RHSA-2025:9184
access.redhat.com / errata/RHSA-2025:9185
access.redhat.com / errata/RHSA-2025:9186
access.redhat.com / errata/RHSA-2025:9187
access.redhat.com / errata/RHSA-2025:9188
access.redhat.com / errata/RHSA-2025:9189
access.redhat.com / errata/RHSA-2025:9190
access.redhat.com / errata/RHSA-2025:9191
access.redhat.com / errata/RHSA-2025:9192
access.redhat.com / errata/RHSA-2025:9193
access.redhat.com / errata/RHSA-2025:9194
access.redhat.com / security/cve/CVE-2025-4404
bugzilla.redhat.com / show_bug.cgi
pagure.io / freeipa/c/6b9400c135ed16b10057b350cc9ce42aa0e862d4
pagure.io / freeipa/c/796ed20092d554ee0c9e23295e346ec1e8a0bf6e