PT-2026-50783 · Pam Usb · Pam Usb
CVSS v3.1
5.8
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
pam usb versões anteriores a 0.9.2
Descrição
Este software fornece autenticação de hardware para Linux usando mídias removíveis. Existe uma condição de corrida ao atualizar um arquivo de bloco de notas de uso único (one-time pad), pois um arquivo temporário é criado usando a função
open() sem a flag O EXCL. A falta de atomicidade permite que dois processos simultâneos abram o mesmo arquivo, fazendo com que a segunda gravação sobrescreva silenciosamente a primeira. Como o bloco de notas de uso único é o principal mecanismo de prevenção de replay, essa divergência pode causar falhas de autenticação ou criar uma janela para a reutilização do bloco.Recomendações
Atualize para a versão 0.9.2.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pam Usb