PT-2024-15991 · Pam+7 · Pam+7

CVE-2024-10041

·

Publicado

2024-10-18

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
PAM (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade no PAM, na qual informações confidenciais são armazenadas na memória. Um invasor pode fazer com que o programa da vítima seja executado enviando caracteres para sua entrada padrão (stdin), permitindo que ele treine o preditor de ramificação para executar uma cadeia ROP de forma especulativa. Essa falha pode resultar no vazamento de senhas, como as encontradas em /etc/shadow durante a realização de autenticações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10379
ALSA-2024:11250
AZL-51693
AZL-51729
BDU:2025-05059
CESA-2024_10379
CLEANSTART-2026-AX77726
CVE-2024-10041
ECHO-B710-0586-640F
INFSA-2024_10379
MGASA-2025-0149
OESA-2025-1598
OESA-2025-1599
OESA-2025-1600
OESA-2025-1601
OPENSUSE-SU-2025:15477-1
OPENSUSE-SU-2025_1334-1
OPENSUSE-SU-2025_1505-1
OPENSUSE-SU-2025_1511-1
OPENSUSE-SU-2025_1512-1
OPENSUSE-SU-2025_1549-1
OPENSUSE-SU-2026:20533-1
RHSA-2024:10379
RHSA-2024:11250
RHSA-2024:9941
RHSA-2024_10379
RHSA-2024_11250
RLSA-2024:10379
SUSE-SU-2025:01511-1
SUSE-SU-2025:02970-1
SUSE-SU-2025:02970-2
SUSE-SU-2025:02971-1
SUSE-SU-2025:1158-1
SUSE-SU-2025:1334-1
SUSE-SU-2025:1505-1
SUSE-SU-2025:1511-1
SUSE-SU-2025:1512-1
SUSE-SU-2025:1517-1
SUSE-SU-2025:1549-1
SUSE-SU-2025:20750-1
SUSE-SU-2025_01511-1
SUSE-SU-2025_02970-1
SUSE-SU-2025_02970-2
SUSE-SU-2025_02971-1
SUSE-SU-2025_1158-1
SUSE-SU-2025_1334-1
SUSE-SU-2025_1505-1
SUSE-SU-2025_1511-1
SUSE-SU-2025_1512-1
SUSE-SU-2025_1517-1
SUSE-SU-2025_1549-1
SUSE-SU-2026:21112-1
SUSE-SU-2026:21192-1

Produtos afetados

Almalinux
Centos
Debian
Pam
Red Hat
Red Os
Rocky Linux
Suse