PT-2026-50771 · Pam Usb · Pam Usb

·

CVE-2026-48986

·

Publicado

2026-06-18

·

Atualizado

2026-06-22

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas pam usb versões anteriores a 0.9.2
Description Ocorre uma Negação de Serviço (DoS) por loop infinito durante a varredura da árvore de processos quando um processo pai é encerrado durante a autenticação. A função usb get process parent id() não inicializa a variável *ppid em caso de falha. Na função pusb local login(), a mesma variável é reutilizada como entrada e saída em um loop while; se o sistema não conseguir ler /proc/<pid>/stat, o PID não é atualizado, impedindo a terminação do loop. Isso faz com que o processo de autenticação, como sudo, sshd ou login, trave até que seja terminado forçadamente.
Recommendations Atualizar para a versão 0.9.2.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48986
GHSA-H28H-9HC3-V595

Produtos afetados

Pam Usb