PT-2024-6647 · Su+4 · Su+4

3V1N0

+3

·

Publicado

2024-10-03

·

Atualizado

2025-08-26

·

CVE-2024-9313

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do módulo PAM Authd anteriores à 0.3.5
Descrição:
O problema está relacionado a erros no gerenciamento de privilégios, permitindo que um invasor remoto obtenha acesso à conta de outro usuário ao executar comandos como su, sudo ou ssh e modificar suas transações. Isso pode permitir que usuários gerenciados por um broker se passem por qualquer outro usuário gerenciado pelo mesmo broker e realizem qualquer operação PAM com ele, incluindo a autenticação como esse usuário.
Recomendações:
Para versões do módulo PAM Authd anteriores à 0.3.5, atualize para a versão 0.3.5 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso dos comandos su, sudo e ssh para minimizar o risco de exploração.
Além disso, certifique-se de que ferramentas como su, sudo e ssh estejam atualizadas para versões que incluam as correções necessárias, como a versão do su que incluirá https://github.com/util-linux/util-linux/pull/3206, a versão do ssh que incluirá https://github.com/openssh/openssh-portable/pull/521 e a versão do sudo que incluirá https://github.com/sudo-project/sudo/pull/412.

Correção

Improper Privilege Management

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07815
CVE-2024-9313
GHSA-X5Q3-C8RM-W787
GO-2024-3181
OPENSUSE-SU-2024:0350-1
OPENSUSE-SU-2024:14447-1
OPENSUSE-SU-2024_3911-1
OPENSUSE-SU-2025_0429-1
SUSE-SU-2024:3911-1
SUSE-SU-2025:0429-1

Produtos afetados

Authd Pam Module
Suse
Ssh
Su
Sudo