PT-2022-16858 · Unknown · Bareos Director

Arogge

·

Publicado

2022-03-15

·

Atualizado

2022-03-24

·

CVE-2022-24756

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Bareos Director 18.2 a 21.1.0 (excluindo a 21.1.0), 20.0.6 (excluindo a 20.0.6) e 19.2.12 (excluindo a 19.2.12)
Versões do Bareos Director anteriores à 19.2.12
Versões do Bareos Director anteriores à 20.0.6
Versões do Bareos Director anteriores à 21.1.0
Descrição
O Bareos é um software de código aberto para backup, arquivamento e recuperação de dados para sistemas operacionais. Quando o Bareos Director é compilado e configurado para autenticação PAM, uma autenticação PAM com falha causa um pequeno vazamento de memória. Um invasor capaz de usar o Console PAM pode inundar o Director com tentativas de login malsucedidas, o que acabará levando a uma condição de falta de memória, na qual o Director deixará de funcionar.
Recomendações
Para versões do Bareos Director anteriores à 19.2.12, atualize para a versão 19.2.12 ou posterior.
Para versões do Bareos Director anteriores à 20.0.6, atualize para a versão 20.0.6 ou posterior.
Para versões do Bareos Director anteriores à 21.1.0, atualize para a versão 21.1.0 ou posterior.
Como solução alternativa temporária, considere desativar a autenticação PAM até que um patch esteja disponível.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-24756
GHSA-JH55-4WGW-XC9J

Produtos afetados

Bareos Director