PT-2026-50782 · Pam Usb+1 · Pam Usb+1
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
pam usb versões anteriores a 0.9.2
Descrição
O pam usb fornece autenticação de hardware para Linux utilizando mídias removíveis. O software chama a função
xmlReadFile() com flags=0 ao carregar o arquivo de configuração, o que permite que o libxml2 processe referências a entidades externas. Isso pode levar ao processamento de Entidades Externas de XML (XXE), onde o sistema pode realizar leituras de arquivos locais ou fazer conexões de rede externas durante a análise do XML a partir do contexto do processo de autenticação. A exploração requer que o arquivo de configuração contenha referências de entidades XML manipuladas. Como o arquivo de configuração pertence ao root, o acesso de escrita ao arquivo é necessário para a exploração; no entanto, o impacto é significativo, pois o módulo pam usb.so opera em contextos setuid, como sudo e su.Recomendações
Atualize para a versão 0.9.2.
Exploit
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libxml2
Pam Usb