PT-2026-7436 · Munge+3 · Munge+3

Titouan Lazard

·

Publicado

2026-01-01

·

Atualizado

2026-02-25

·

CVE-2026-25506

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do MUNGE de 0.5.0 a 0.5.17
Descrição O MUNGE (MUNGE Uid 'N' Gid Emporium) é um serviço de autenticação utilizado por gerenciadores de carga de trabalho como o Slurm. Existe um buffer overflow no daemon munged, especificamente dentro da função msg unpack durante o processamento de mensagens. Isso permite que um atacante local forje credenciais do MUNGE, resultando em execução arbitrária de código e potencial escalonamento de privilégios para root. A vulnerabilidade ocorre ao processar mensagens com um campo de comprimento de endereço excessivamente grande, corrompendo o estado interno do munged e possibilitando a extração da subchave MAC utilizada para verificação de credenciais. A vulnerabilidade existe há aproximadamente 20 anos. A exploração envolve técnicas de manipulação de heap, como tcache poisoning e heap shaping.
Recomendações Atualize para a versão 0.5.18 ou superior.

Exploit

Correção

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3032
ALSA-2026:3033
ALSA-2026:3034
AZL-77444
AZL-77451
BDU:2026-01902
CVE-2026-25506
GHSA-R9CR-JF4V-75GH
OESA-2026-1348
OPENSUSE-SU-2026:10178-1
RHSA-2026:2918
RHSA-2026:2923
RHSA-2026:2934
RHSA-2026:2949
RHSA-2026:2954
RHSA-2026:3010
RHSA-2026:3011
RHSA-2026:3012
RHSA-2026:3013
RHSA-2026:3032
RHSA-2026:3033
RHSA-2026:3034
SUSE-SU-2026:0448-1
SUSE-SU-2026:0450-1
SUSE-SU-2026:0451-1
SUSE-SU-2026:0484-1
USN-8040-1

Produtos afetados

Linuxmint
Munge
Rocky Linux
Ubuntu