PT-2025-6914 · Libpcap+4 · Libpcap+4

Tj

·

Publicado

2025-02-13

·

Atualizado

2026-04-15

·

CVE-2025-1390

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: libcap (versões afetadas não especificadas)
Descrição: O módulo PAM pam cap.so da configuração do libcap reconhece incorretamente configurações que não iniciam com "@" como nomes de grupos, potencialmente levando a que usuários não intencionais recebam um conjunto de capacidades herdadas. Isso pode resultar em riscos de segurança, pois atacantes podem explorar essa falha para realizar escalonamento de privilégio local em sistemas onde o /etc/security/capability.conf é utilizado para configurar privilégios herdados de usuário, mediante a criação de nomes de usuário específicos.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-56916
AZL-57034
BDU:2025-02012
CVE-2025-1390
DLA-4092-1
ECHO-593E-D2F2-F6DA
MGASA-2025-0082
OESA-2025-1243
USN-7287-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Ubuntu
Libpcap