PT-2026-44112 · Pam Usb · Pam Usb

·

CVE-2026-44712

·

Publicado

2026-05-27

·

Atualizado

2026-05-28

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas pam usb versões anteriores a 0.8.7
Descrição Existe um problema no sistema de autenticação de hardware para Linux onde pode ocorrer a injeção de shell. Um UUID manipulado na configuração pode levar à execução remota de código como root quando o comando pamusb-conf --reset-pads é executado. Este payload pode ser injetado durante o processo --add-device por meio de um dispositivo USB com um UUID de sistema de arquivos manipulado. Além disso, a variável userName da configuração XML é passada para a função os.system() no pamusb-agent, que invoca um shell.
Recomendações Atualizar para a versão 0.8.7.

Exploit

Correção

RCE

OS Command Injection

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44712
GHSA-JGV5-W6RM-7WXG

Produtos afetados

Pam Usb