Pam Usb · Pam Usb · CVE-2026-48985
**Nome do Software Vulnerável e Versões Afetadas**
pam usb versões anteriores a 0.9.2
**Descrição**
Existe um problema na função `pusb is loginctl local()` onde pode ocorrer um travamento por desreferência de NULL ao analisar a saída do loginctl. A função utiliza `popen()` para ler os resultados; se o campo Remote contiver apenas uma nova linha, o `fgets()` é bem-sucedido, mas o `strtok r(buf, "
", &saveptr)` retorna NULL. Um `strcmp(is remote, "no")` subsequente desreferencia esse valor NULL, levando a um comportamento indefinido, tipicamente um SIGSEGV (falha de segmentação), que trava o módulo PAM. Isso pode resultar no travamento de processos de autenticação, como `sudo` ou `login`, e pode negar o acesso a todos os usuários do serviço afetado, dependendo da configuração da pilha PAM.
**Recomendações**
Atualizar para a versão 0.9.2.