PT-2025-33007 · Linux Pam+4 · Linux-Pam+4
CVE-2025-8941
·
Publicado
2025-08-13
·
Atualizado
2026-07-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
linux-pam (versões afetadas não especificadas)
Descrição
O framework Pluggable Authentication Modules (PAM) contém uma falha no módulo
pam namespace. Este módulo lida incorretamente com caminhos controlados pelo usuário, potencialmente permitindo que usuários locais explorem ataques de symlink e condições de corrida para obter privilégios de root. Um exploit de prova de conceito (PoC) foi lançado para o CVE-2025-8941, indicando alta severidade e potencial para weaponização rápida. A vulnerabilidade origina-se do núcleo dos sistemas operacionais Linux e afeta múltiplas distribuições, incluindo Ubuntu, Fedora e Red Hat Enterprise Linux. O módulo pam namespace é suscetível à exploração através da manipulação de caminhos, resultando em escalonamento de privilégios.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
DoS
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Red Hat
Rocky Linux
Linux-Pam