PT-2026-91262 · Sssd · Sssd

·

CVE-2026-90995

·

Publicado

2026-09-14

·

Atualizado

2026-09-15

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SSSD (System Security Services Daemon) (versões afetadas não especificadas)
Descrição Um invasor local com privilégios para se conectar ao socket do respondedor PAM (Pluggable Authentication Modules) pode enviar uma solicitação de protocolo especialmente manipulada. Quando a configuração pam app services está habilitada e o item de serviço é omitido da solicitação, ocorre uma desreferenciação de ponteiro NULL. Isso resulta em uma negação de serviço, fazendo com que o respondedor PAM trave e interrompa os serviços de autenticação. Uma desreferenciação de ponteiro NULL é uma condição em que um programa tenta ler ou gravar em um endereço de memória que é NULL, levando normalmente a um travamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, desabilite a configuração pam app services.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90995

Produtos afetados

Sssd