PT-2026-56171 · Sssd+2 · Sssd+2
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
sssd (versões afetadas não especificadas)
rhcos (versões afetadas não especificadas)
Descrição
Uma falha existe no provedor sudo LDAP do SSSD devido a uma configuração padrão insegura e ao escopo inadequado das pesquisas LDAP. Quando a opção
ldap sudo search base não é configurada explicitamente, o SSSD pesquisa toda a árvore do diretório LDAP em busca de objetos sudoRole. Um invasor autenticado com acesso de gravação a qualquer subárvore LDAP pode injetar um objeto sudoRole manipulado, permitindo que ele obtenha privilégios de sudo nível root em todos os hosts inscritos no SSSD, podendo levar ao comprometimento total do sistema e movimentação lateral.Recomendações
Atualize para uma versão corrigida pelo fornecedor.
Como medida de mitigação temporária, configure explicitamente a opção
ldap sudo search base.Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Rhcos
Sssd