PT-2026-42707 · Red Os · Red Os
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Existe um problema onde um callback de autenticação de servidor SSH que retorna
PartialSuccessError com Permissions não nulo fazia com que essas permissões fossem silenciosamente descartadas. Isso poderia levar à remoção de restrições de certificado, como force-command, após a conclusão bem-sucedida de um segundo fator de autenticação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Preservation of Permissions
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Os