PT-2026-50783 · Pam Usb · Pam Usb

·

CVE-2026-48982

·

Publicado

2026-06-18

·

Atualizado

2026-06-22

CVSS v3.1

5.8

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas pam usb versões anteriores a 0.9.2
Descrição Este software fornece autenticação de hardware para Linux usando mídias removíveis. Existe uma condição de corrida ao atualizar um arquivo de bloco de notas de uso único (one-time pad), pois um arquivo temporário é criado usando a função open() sem a flag O EXCL. A falta de atomicidade permite que dois processos simultâneos abram o mesmo arquivo, fazendo com que a segunda gravação sobrescreva silenciosamente a primeira. Como o bloco de notas de uso único é o principal mecanismo de prevenção de replay, essa divergência pode causar falhas de autenticação ou criar uma janela para a reutilização do bloco.
Recomendações Atualize para a versão 0.9.2.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48982
GHSA-HXH6-9574-5VP6

Produtos afetados

Pam Usb