PT-2026-50770 · Pam Usb · Pam Usb
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
pam usb versões anteriores a 0.9.2
Descrição
Existe um problema na função
pusb is loginctl local() onde pode ocorrer um travamento por desreferência de NULL ao analisar a saída do loginctl. A função utiliza popen() para ler os resultados; se o campo Remote contiver apenas uma nova linha, o fgets() é bem-sucedido, mas o strtok r(buf, " ", &saveptr) retorna NULL. Um strcmp(is remote, "no") subsequente desreferencia esse valor NULL, levando a um comportamento indefinido, tipicamente um SIGSEGV (falha de segmentação), que trava o módulo PAM. Isso pode resultar no travamento de processos de autenticação, como sudo ou login, e pode negar o acesso a todos os usuários do serviço afetado, dependendo da configuração da pilha PAM.Recomendações
Atualizar para a versão 0.9.2.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pam Usb