PT-2024-16667 · Red Hat+6 · Red Hat Nan+7
CVE-2024-10963
·
Publicado
2024-11-07
·
Atualizado
2026-08-11
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
pam access (versões afetadas não especificadas)
Red Hat Nan (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha no pam access, na qual certas regras em seu arquivo de configuração são erroneamente tratadas como nomes de host. Esse problema permite que invasores enganem o sistema fingindo ser um nome de host confiável, obtendo acesso não autorizado. A falha representa um risco em ambientes que dependem dessas configurações para o controle de acesso local.
Recomendações
Para o pam access, atualize para a versão corrigida mais recente para mitigar os riscos.
Para o Red Hat Nan, atualize para a versão corrigida mais recente para mitigar os riscos.
Como solução temporária, considere revisar as configurações do access.conf para limitar a exposição da rede.
Restrinja o acesso a serviços ou terminais confidenciais até que o problema seja resolvido.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade.
Exploit
Correção
Path traversal
Improper Authentication
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Linuxmint
Red Hat
Red Hat Nan
Red Os
Rocky Linux
Ubuntu