PT-2025-17472 · Ppp+1 · Ppp+1

CVE-2024-58250

·

Publicado

2025-04-22

·

Atualizado

2025-05-09

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ppp anteriores a 2.5.2
Descrição O plugin passprompt no pppd lida incorretamente com privilégios. Este problema afeta versões do PPP anteriores a 2.5.2.
Recomendações Para versões anteriores a 2.5.2, atualize para a versão 2.5.2 ou posterior para resolver o problema. Como medida de contorno temporária, considere desativar o plugin passprompt até que uma correção esteja disponível. Restrinja o acesso ao componente pppd para minimizar o risco de exploração.

Exploit

Correção

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-60894
AZL-61768
CVE-2024-58250
OESA-2025-1479

Produtos afetados

Debian
Ppp