PT-2025-46539 · Altair · Altair Grid Engine
CVE-2025-40760
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Altair Grid Engine anteriores a 2026.0.0
Descrição
O software não trata adequadamente as mensagens de erro, resultando na divulgação de informações sensíveis de hash de senha durante solicitações de autenticação de usuário. Isso poderia permitir que um atacante local extraísse hashes de senha de contas privilegiadas, possibilitando potencialmente ataques de força bruta offline. O endpoint da API envolvido neste problema é o processo de solicitação de autenticação de usuário. A informação vulnerável é o
hash de senha.Recomendações
Atualize para a versão 2026.0.0 ou posterior.
Correção
Generation of Error Message Containing Sensitive Information
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Altair Grid Engine