PT-2022-16346 · Pki-Core+4 · Pki-Core+4

Todd Cullum

·

Publicado

2022-07-12

·

Atualizado

2023-06-30

·

CVE-2022-2393

CVSS v3.1

5.7

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
pki-core (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no pki-core que permite que um usuário obtenha um certificado para a identidade de outro usuário quando a autenticação baseada em diretório está habilitada. Essa vulnerabilidade permite que um invasor autenticado na rede adjacente se faça passar por outro usuário dentro do escopo do domínio, embora não consiga descriptografar o conteúdo das mensagens.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2293
ALT-PU-2022-2610
CVE-2022-2393
RHSA-2022:7077
RHSA-2022:7086
RHSA-2022_7086
RHSA-2023:2293
RHSA-2023:3394
RHSA-2023_2293

Produtos afetados

Alt Linux
Almalinux
Debian
Red Hat
Pki-Core