PT-2022-4982 · Linux Pam+2 · Linux-Pam+2

Thomas Leroy

·

Publicado

2022-03-29

·

Atualizado

2025-05-29

·

CVE-2022-28321

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Linux-PAM anteriores à 1.5.2-6.1
Descrição
O problema está relacionado ao módulo pam access.so do pacote Linux-PAM, que não restringe corretamente o login caso um usuário tente se conectar a partir de um endereço IP que não possa ser resolvido via DNS. Isso pode permitir que um usuário com acesso negado a uma máquina ainda consiga acessá-la. A relevância desse problema é amplamente limitada ao openSUSE Tumbleweed e ao openSUSE Factory, e não afeta o Linux-PAM upstream.
Recomendações
Para versões do Linux-PAM anteriores à 1.5.2-6.1, atualize para a versão 1.5.2-6.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao módulo pam access.so até que um patch esteja disponível. Evite usar o módulo pam access.so para logins SSH a partir de endereços IP que não sejam resolvíveis via DNS até que o problema seja resolvido.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06184
CVE-2022-28321
USN-5825-1
USN-5825-2

Produtos afetados

Linuxmint
Linux-Pam
Ubuntu