PT-2026-91262 · Sssd · Sssd
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
SSSD (System Security Services Daemon) (versões afetadas não especificadas)
Descrição
Um invasor local com privilégios para se conectar ao socket do respondedor PAM (Pluggable Authentication Modules) pode enviar uma solicitação de protocolo especialmente manipulada. Quando a configuração
pam app services está habilitada e o item de serviço é omitido da solicitação, ocorre uma desreferenciação de ponteiro NULL. Isso resulta em uma negação de serviço, fazendo com que o respondedor PAM trave e interrompa os serviços de autenticação. Uma desreferenciação de ponteiro NULL é uma condição em que um programa tenta ler ou gravar em um endereço de memória que é NULL, levando normalmente a um travamento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, desabilite a configuração
pam app services.DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sssd