PT-2025-41381 · Sssd+9 · Sssd+10

Zavier Lee

·

Publicado

2025-10-09

·

Atualizado

2026-03-10

·

CVE-2025-11561

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas System Security Services Daemon (SSSD) (versões afetadas não especificadas)
Descrição Existe um problema de segurança na integração entre o Active Directory e o System Security Services Daemon (SSSD) em sistemas Linux. Por padrão, o SSSD não habilita o plugin de autenticação local do Kerberos (sssd krb5 localauth plugin). Isso permite que um atacante capaz de modificar atributos específicos do Active Directory, como userPrincipalName ou samAccountName, se passe por usuários privilegiados. A exploração bem-sucedida pode levar ao acesso não autorizado ou ao escalonamento de privilégios em hosts Linux ingressados no domínio.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:19610
ALSA-2025:20954
ALSA-2025:21020
BDU:2026-02738
CESA-2025_19610
CVE-2025-11561
INFSA-2025_19610
INFSA-2025_20954
OESA-2025-2514
OESA-2025-2515
OESA-2025-2516
OESA-2025-2517
OESA-2025-2518
OESA-2025-2579
OPENSUSE-SU-2025:15751-1
OPENSUSE-SU-2026:20001-1
RHSA-2025:19610
RHSA-2025:19847
RHSA-2025:19848
RHSA-2025:19849
RHSA-2025:19850
RHSA-2025:19851
RHSA-2025:19852
RHSA-2025:19853
RHSA-2025:19854
RHSA-2025:19859
RHSA-2025:20954
RHSA-2025:21020
RHSA-2025:21067
RHSA-2025_19610
RHSA-2025_20954
SUSE-SU-2025:21066-1
SUSE-SU-2025:21084-1
SUSE-SU-2025:4181-1
SUSE-SU-2025:4182-1
SUSE-SU-2025:4183-1
SUSE-SU-2025:4231-1
SUSE-SU-2025:4232-1
SUSE-SU-2025:4247-1
SUSE-SU-2025_4181-1
SUSE-SU-2025_4182-1
SUSE-SU-2025_4183-1
SUSE-SU-2025_4231-1
SUSE-SU-2025_4232-1
SUSE-SU-2025_4247-1
SUSE-SU-2026:20014-1
SUSE-SU-2026:20019-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Red Hat
Red Os
Rocky Linux
Sssd
Suse
System Security Services Daemon
Sssd Krb5 Localauth Plugin