PT-2026-44085 · Pam Usb · Pam Usb

Mcdope

·

Publicado

2026-05-27

·

Atualizado

2026-05-27

·

CVE-2026-47272

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas pam usb versões anteriores a 0.9.0
Description A função pusb pad compare() em src/pad.c verifica apenas se o pad do lado do usuário (~/.pamusb/device.pad) pode ser lido, sem garantir que o pad do lado do sistema no dispositivo USB esteja presente e legível. Se o pad do usuário for excluído ou estiver ilegível, a função retorna uma falha que alguns caminhos de código tratam como não fatal, permitindo que a autenticação seja bem-sucedida sem a verificação do dispositivo USB. Consequentemente, um usuário local pode excluir seu próprio ~/.pamusb/device.pad para ignorar a exigência do dispositivo USB físico.
Recommendations Atualizar para a versão 0.9.0.

Correção

Improper Authentication

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47272

Produtos afetados

Pam Usb