PT-2026-44091 · Pam Usb · Pam Usb

Mcdope

·

Publicado

2026-05-27

·

Atualizado

2026-05-27

·

CVE-2026-48792

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas pam usb versões anteriores a 0.9.1
Descrição No arquivo src/evdev.c, a função pusb has virtual input device() ignora silenciosamente erros EACCES ao abrir os nós /dev/input/event*. Esse comportamento faz com que a função retorne 0, indicando que nenhum dispositivo virtual foi encontrado, mesmo que todas as chamadas open() tenham falhado devido a permissões insuficientes. Consequentemente, o chamador em src/local.c não consegue diferenciar entre a ausência real de dispositivos virtuais e uma varredura bloqueada por negação de permissão, levando o sistema a continuar a autenticação sem negar o acesso. Isso desativa efetivamente a detecção de desktop remoto durante a execução sem privilégios de root.
Recomendações Atualize para a versão 0.9.1.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48792

Produtos afetados

Pam Usb