PT-2026-96814 · Sssd · Sssd
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SSSD (versões afetadas não especificadas)
Descrição
Uma falha existe quando o software é configurado com o provedor de acesso LDAP e a variável
ldap access order inclui ppolicy ou lockout. Uma condição de fail-open ocorre durante a verificação de acesso ppolicy do LDAP se a busca de um usuário retornar zero resultados. Isso leva a uma resposta de sucesso incorreta e armazena em cache uma decisão de permissão, permitindo a autorização contínua para usuários que foram excluídos ou desprovisionados. Um invasor remoto com contexto de conta válido anterior pode explorar isso para manter o acesso a informações e potencialmente fazer modificações limitadas em recursos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sssd