PT-2024-27527 · Fprintd · Fprintd

·

CVE-2024-37408

·

Publicado

2024-06-08

·

Atualizado

2024-09-06

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
fprintd versões 1.94.3 e anteriores
Descrição
O problema está relacionado à falta de um mecanismo de atenção de segurança no fprintd, o que pode levar à autorização de ações inesperadas pelo auth sufficient pam fprintd.so para o Sudo. Isso poderia potencialmente permitir acesso não autorizado. O fornecedor contesta essa questão, sugerindo que a resolução envolveria modificar a configuração do PAM para restringir o pam fprintd.so a front-ends que implementem um mecanismo de atenção adequado.
Recomendações
Para as versões 1.94.3 e anteriores do fprintd, considere modificar a configuração do PAM para restringir o pam fprintd.so a front-ends que implementem um mecanismo de verificação adequado como solução temporária. Restrinja o acesso ao pam fprintd.so para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-37408

Produtos afetados

Fprintd