Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Argus

#32911de 56,327
8.3CVSS total
Vulnerabilidades · 1
PT-2026-50221
8.3
2026-06-12
Openbsd · Openbsd · CVE-2026-55706
**Nome do Software Vulnerável e Versões Afetadas** OpenBSD versões anteriores a 7.6 **Descrição** Existe um bypass de autenticação na função `sppp pap input` em `sys/net/if spppsubr.c`. O problema ocorre quando uma solicitação PAP Auth-Request é enviada com `name len` e `passwd len` definidos como zero. Como o sistema apenas verificava esses comprimentos em relação a um limite máximo e depois os passava para `bcmp()`, um comprimento de zero fazia com que `bcmp()` retornasse zero independentemente do conteúdo real, permitindo que a verificação de credenciais fosse satisfeita. Este caminho é acessível via PPPoE através de `pppoe data input`, `pppoeintr` e `sppp input`. Além disso, a ausência de um teste de limite inferior pode levar a um over-read de heap do kernel se `name len` exceder o buffer de credenciais alocado. Atividades ofensivas no mundo real visando este problema foram identificadas. **Recomendações** Atualize o OpenBSD para a versão 7.6 ou posterior.