PT-2026-50782 · Pam Usb+1 · Pam Usb+1

·

CVE-2026-48981

·

Publicado

2026-06-18

·

Atualizado

2026-06-22

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas pam usb versões anteriores a 0.9.2
Descrição O pam usb fornece autenticação de hardware para Linux utilizando mídias removíveis. O software chama a função xmlReadFile() com flags=0 ao carregar o arquivo de configuração, o que permite que o libxml2 processe referências a entidades externas. Isso pode levar ao processamento de Entidades Externas de XML (XXE), onde o sistema pode realizar leituras de arquivos locais ou fazer conexões de rede externas durante a análise do XML a partir do contexto do processo de autenticação. A exploração requer que o arquivo de configuração contenha referências de entidades XML manipuladas. Como o arquivo de configuração pertence ao root, o acesso de escrita ao arquivo é necessário para a exploração; no entanto, o impacto é significativo, pois o módulo pam usb.so opera em contextos setuid, como sudo e su.
Recomendações Atualize para a versão 0.9.2.

Exploit

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48981
GHSA-96VV-R4WC-28C2

Produtos afetados

Libxml2
Pam Usb