PT-2026-3885 · Unknown · Opencryptoki

Pavelkohout396

·

Publicado

2026-01-22

·

Atualizado

2026-03-24

·

CVE-2026-23893

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas openCryptoki versões 2.3.2 e superiores
Descrição O openCryptoki é uma biblioteca PKCS#11 utilizada em sistemas Linux e AIX. As versões 2.3.2 e superiores são vulneráveis ao seguimento de symlinks ao operar em contextos privilegiados. Um usuário pertencente ao grupo token pode redirecionar operações de arquivos para locais arbitrários do sistema de arquivos ao criar symlinks dentro de diretórios de token com permissão de escrita para o grupo, potencialmente levando à elevação de privilégios ou exposição de dados. Os diretórios de token e lock são configurados com permissões 0770, permitindo que qualquer membro do grupo token coloque arquivos e symlinks dentro deles. Quando executado com privilégios de root, o código base responsável pelo acesso a arquivos dos diretórios de token, juntamente com várias ferramentas do openCryptoki usadas para tarefas administrativas, pode modificar a propriedade ou as permissões de arquivos existentes dentro desses diretórios de token. Um atacante que seja membro do grupo token pode explorar essa vulnerabilidade quando um administrador executa um aplicativo PKCS#11 ou ferramenta administrativa que realize operações chown em arquivos dentro do diretório de token durante manutenção rotineira.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:4717
ALSA-2026:5587
ALSA-2026:5603
AZL-75360
AZL-75381
CVE-2026-23893
GHSA-J6C7-MVPX-JX5Q
OESA-2026-1257
OESA-2026-1258
OESA-2026-1320
OESA-2026-1321
OPENSUSE-SU-2026:10086-1
OPENSUSE-SU-2026:20233-1
RHSA-2026:4717
RHSA-2026:5587
RHSA-2026:5603
RHSA-2026:5917
RHSA-2026:5919
RHSA-2026:6006
SUSE-SU-2026:0351-1
SUSE-SU-2026:0481-1
SUSE-SU-2026:0569-1
SUSE-SU-2026:0581-1
SUSE-SU-2026:0824-1
SUSE-SU-2026:20345-1
SUSE-SU-2026:20434-1
SUSE-SU-2026:21419-1
SUSE-SU-2026:21455-1

Produtos afetados

Opencryptoki