PT-2024-37402 · Cockpit+5 · Cockpit+5

Avinash Hanwate

·

Publicado

2024-07-03

·

Atualizado

2025-10-06

·

CVE-2024-6126

CVSS v3.1

3.2

Baixa

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas:
cockpit (versões afetadas não especificadas)
Descrição:
Foi encontrada uma falha no pacote cockpit, permitindo que um usuário autenticado encerre qualquer processo ao ativar a opção user readenv do pam env. Isso leva a um ataque de negação de serviço (DoS).
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:9325
BDU:2025-12576
CVE-2024-6126
INFSA-2024_9325
MGASA-2025-0181
OESA-2024-1842
OPENSUSE-SU-2024:0206-1
OPENSUSE-SU-2024:14096-1
RHSA-2024:9325
RHSA-2024_9325
RLSA-2024:9325
SUSE-SU-2024:2304-1
SUSE-SU-2024:2476-1
SUSE-SU-2024:2477-1
SUSE-SU-2024:2478-1
SUSE-SU-2024:2494-1

Produtos afetados

Almalinux
Debian
Red Hat
Red Os
Rocky Linux
Cockpit