PT-2020-6889 · Systemd+8 · Systemd+8

CVE-2023-26604

·

Publicado

2020-11-27

·

Atualizado

2025-06-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do systemd anteriores à 247
Descrição
O problema está relacionado ao bloqueio inadequado da escalada de privilégios locais para algumas configurações do Sudo, especificamente quando o comando “systemctl status” pode ser executado. Isso ocorre porque o systemd não define LESSSECURE como 1, permitindo que outros programas sejam iniciados a partir do programa less. Como resultado, o less é executado como root quando o tamanho do terminal é muito pequeno para exibir a saída completa do systemctl, apresentando um risco de segurança substancial ao executar o systemctl a partir do Sudo.
Recomendações
Para versões anteriores à 247, atualize para a versão 247 ou posterior para resolver o problema. Como solução temporária, considere desativar a execução do programa less ao executar o systemctl a partir do Sudo, ou restrinja o acesso ao comando systemctl status para minimizar o risco de exploração. Além disso, revise e ajuste as configurações do Sudo para impedir a execução de comandos potencialmente vulneráveis.

Exploit

Correção

DoS

LPE

Improper Privilege Management

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:3837
ALSA-2023_3837
ALT-PU-2020-3436
ALT-PU-2022-1212
BDU:2023-03862
CESA-2023_3837
CVE-2023-26604
DLA-3377-1
ELSA-2023-3837
ELSA-2024-7705
OESA-2023-1166
OESA-2023-1167
RHSA-2023:3837
RHSA-2023_3837
RHSA-2024:1105
RHSA-2024:7705
RLSA-2023:3837
RLSA-2023_3837
SUSE-SU-2023:1622-1
SUSE-SU-2023:1776-1
SUSE-SU-2023_1622-1
SUSE-SU-2023_1776-1
SUSE-SU-2025:02019-1
SUSE-SU-2025_02019-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Red Hat
Red Os
Rocky Linux
Suse
Systemd