PT-2026-29576 · Microsoft+1 · Azure Entra Id+2

Khronosd

·

Publicado

2026-04-01

·

Atualizado

2026-04-15

·

CVE-2026-34397

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Himmelblau versões 2.0.0-alpha através de 2.3.8 e 3.0.0-alpha através de 3.1.0
Description Himmelblau, um conjunto de interoperabilidade para Microsoft Azure Entra ID e Intune, contém um problema de escalonamento de privilégios local condicional devido a uma colisão de nomenclatura em um caso extremo. Usuários autenticados cujo CN/nome curto mapeado corresponda exatamente a um nome de grupo local privilegiado (por exemplo, "sudo", "wheel", "docker", "adm") podem fazer com que o módulo NSS resolva esse nome de grupo para um grupo primário falso. Se o sistema usar resultados do NSS para decisões de autorização baseadas em grupo (sudo, polkit, etc.), isso pode conceder ao invasor os privilégios desse grupo.
Recommendations Atualize para a versão 2.3.9 ou posterior. Atualize para a versão 3.1.1 ou posterior.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04600
CVE-2026-34397
OPENSUSE-SU-2026:10483-1
SUSE-SU-2026:1361-1

Produtos afetados

Himmelblau
Intune
Azure Entra Id