PT-2025-33007 · Linux Pam+4 · Linux-Pam+4

CVE-2025-8941

·

Publicado

2025-08-13

·

Atualizado

2026-07-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas linux-pam (versões afetadas não especificadas)
Descrição O framework Pluggable Authentication Modules (PAM) contém uma falha no módulo pam namespace. Este módulo lida incorretamente com caminhos controlados pelo usuário, potencialmente permitindo que usuários locais explorem ataques de symlink e condições de corrida para obter privilégios de root. Um exploit de prova de conceito (PoC) foi lançado para o CVE-2025-8941, indicando alta severidade e potencial para weaponização rápida. A vulnerabilidade origina-se do núcleo dos sistemas operacionais Linux e afeta múltiplas distribuições, incluindo Ubuntu, Fedora e Red Hat Enterprise Linux. O módulo pam namespace é suscetível à exploração através da manipulação de caminhos, resultando em escalonamento de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

DoS

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:14557
ALSA-2025:15099
BDU:2025-13750
CESA-2025_14557
CVE-2025-8941
ECHO-87F7-2A71-BA0E
INFSA-2025_15099
RHSA-2025:14557
RHSA-2025:15100
RHSA-2025:15101
RHSA-2025:15102
RHSA-2025:15103
RHSA-2025:15104
RHSA-2025:15105
RHSA-2025:15106
RHSA-2025:15107
RHSA-2025_14557
RHSA-2025_15099

Produtos afetados

Almalinux
Centos
Red Hat
Rocky Linux
Linux-Pam