PT-2024-16667 · Red Hat+6 · Red Hat Nan+7

CVE-2024-10963

·

Publicado

2024-11-07

·

Atualizado

2026-08-11

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
pam access (versões afetadas não especificadas)
Red Hat Nan (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha no pam access, na qual certas regras em seu arquivo de configuração são erroneamente tratadas como nomes de host. Esse problema permite que invasores enganem o sistema fingindo ser um nome de host confiável, obtendo acesso não autorizado. A falha representa um risco em ambientes que dependem dessas configurações para o controle de acesso local.
Recomendações
Para o pam access, atualize para a versão corrigida mais recente para mitigar os riscos.
Para o Red Hat Nan, atualize para a versão corrigida mais recente para mitigar os riscos.
Como solução temporária, considere revisar as configurações do access.conf para limitar a exposição da rede.
Restrinja o acesso a serviços ou terminais confidenciais até que o problema seja resolvido.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade.

Exploit

Correção

Path traversal

Improper Authentication

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10244
ALSA-2024:10379
AZL-52539
BDU:2025-02448
BDU:2025-07273
CESA-2024_10379
CVE-2024-10963
INFSA-2024_10244
INFSA-2024_10379
OESA-2024-2501
OPENSUSE-SU-2024:14563-1
RHSA-2024:10232
RHSA-2024:10244
RHSA-2024:10379
RHSA-2024_10244
RHSA-2024_10379
RLSA-2024:10244
RLSA-2024:10379
SUSE-SU-2025:20104-1
SUSE-SU-2025:20229-1
USN-7761-1

Produtos afetados

Almalinux
Centos
Linuxmint
Red Hat
Red Hat Nan
Red Os
Rocky Linux
Ubuntu