Openvt · Openvt · CVE-2026-72693
**Nome do Software Vulnerável e Versões Afetadas**
openvt (versões afetadas não especificadas)
**Descrição**
A funcionalidade `openvt -u` foi projetada para identificar o proprietário do Terminal Virtual (VT) atual e executar o `login` como esse usuário a partir de um contexto privilegiado. Existe uma falha na função `authenticate user()`, que utiliza `stat("/proc/<pid>/fd/0")` para verificar a propriedade. Como o `stat()` segue o link simbólico para o nó do dispositivo TTY subjacente, a variável `buf.st uid` reflete o proprietário do nó TTY em vez do proprietário do processo que detém o descritor de arquivo. Se um processo não privilegiado mantiver o `fd 0` conectado a um TTY após o proprietário ter feito logout e o proprietário do TTY retornar para `root` ou para o proprietário do getty, o sistema pode identificar incorretamente o processo como pertencente ao proprietário privilegiado. Isso permite que o caminho `-u` realize um login sem senha como o usuário selecionado, podendo resultar em um `login -f root` sem senha em implantações específicas de `kbrequest`/init que utilizam `openvt -us`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.