PT-2026-49134 · Linux Pam+3 · Linux-Pam+3

·

CVE-2026-54411

·

Publicado

2026-06-14

·

Atualizado

2026-09-08

CVSS v4.0

6.9

Média

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/AU:N/V:D
Nome do Software Vulnerável e Versões Afetadas Linux-PAM versões anteriores a 1.7.3
Descrição Uma discrepância de tempo existe no caminho de comparação de senhas em texto simples do módulo pam userdb em modules/pam userdb/pam userdb.c. Um invasor local ou adjacente à rede pode recuperar a senha em texto simples de uma conta alvo medindo as diferenças de tempo de resposta ao conduzir repetidamente a autenticação por meio de um serviço de chamada. O problema ocorre porque a comparação utiliza strncmp() (ou strncasecmp() quando PAM ICASE ARG está definido) após uma verificação de igualdade de comprimento, fazendo com que o tempo de rejeição dependa do comprimento da senha e do índice do primeiro byte divergente. Este caminho é acionado quando o administrador configura o pam userdb com crypt=none, um método de criptografia não reconhecido ou sem o argumento crypt=, levando o módulo a armazenar e comparar credenciais em texto simples.
Recomendações Atualize para uma versão posterior a 1.7.2. Evite configurar o pam userdb com crypt=none, um método de criptografia não reconhecido ou sem o argumento crypt= para evitar o uso de comparações de senhas em texto simples.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:56131
ALSA-2026:59379
ALSA-2026:64815
AZL-90093
CVE-2026-54411
ECHO-A8BA-B20F-6DDA
OESA-2026-2900
OESA-2026-2901
OESA-2026-2902
OESA-2026-2903
OESA-2026-3008
OPENSUSE-SU-2026:11201-1
OPENSUSE-SU-2026:21320-1
RHSA-2026:35016
RHSA-2026:56131
RHSA-2026:59379
RHSA-2026:60224
RHSA-2026:61223
RHSA-2026:61224
RHSA-2026:61225
RHSA-2026:61226
RHSA-2026:61227
RHSA-2026:61228
RHSA-2026:61229
RHSA-2026:61230
RHSA-2026:7553
SUSE-SU-2026:22599-1
SUSE-SU-2026:22639-1
SUSE-SU-2026:22807-1
SUSE-SU-2026:22896-1
SUSE-SU-2026:3162-1
SUSE-SU-2026:3163-1
USN-8601-1

Produtos afetados

Linuxmint
Linux-Pam
Rocky Linux
Ubuntu