PT-2026-50771 · Pam Usb · Pam Usb
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
pam usb versões anteriores a 0.9.2
Description
Ocorre uma Negação de Serviço (DoS) por loop infinito durante a varredura da árvore de processos quando um processo pai é encerrado durante a autenticação. A função
usb get process parent id() não inicializa a variável *ppid em caso de falha. Na função pusb local login(), a mesma variável é reutilizada como entrada e saída em um loop while; se o sistema não conseguir ler /proc/<pid>/stat, o PID não é atualizado, impedindo a terminação do loop. Isso faz com que o processo de autenticação, como sudo, sshd ou login, trave até que seja terminado forçadamente.Recommendations
Atualizar para a versão 0.9.2.
Exploit
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pam Usb