PT-2026-50770 · Pam Usb · Pam Usb

·

CVE-2026-48985

·

Publicado

2026-06-18

·

Atualizado

2026-06-22

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas pam usb versões anteriores a 0.9.2
Descrição Existe um problema na função pusb is loginctl local() onde pode ocorrer um travamento por desreferência de NULL ao analisar a saída do loginctl. A função utiliza popen() para ler os resultados; se o campo Remote contiver apenas uma nova linha, o fgets() é bem-sucedido, mas o strtok r(buf, " ", &saveptr) retorna NULL. Um strcmp(is remote, "no") subsequente desreferencia esse valor NULL, levando a um comportamento indefinido, tipicamente um SIGSEGV (falha de segmentação), que trava o módulo PAM. Isso pode resultar no travamento de processos de autenticação, como sudo ou login, e pode negar o acesso a todos os usuários do serviço afetado, dependendo da configuração da pilha PAM.
Recomendações Atualizar para a versão 0.9.2.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48985
GHSA-7J6H-WFC2-MG5Q

Produtos afetados

Pam Usb