Ad

CVE-2026-12610

MEDIUM CVSS 3.1: 6,4 EPSS 0.12%
Обновлено 30 июня 2026
Red Hat
Параметр Значение
CVSS 6,4 (MEDIUM)
Тип уязвимости CWE-825
Поставщик Red Hat
Публичный эксплойт Нет

Обнаружена ошибка в sssd. При аутентификации с помощью YubiKey ответчик SSSD PAM может выйти из строя из-за уязвимости использования после освобождения, при которой указатель памяти обрабатывается неправильно. Локальный злоумышленник может воспользоваться этой уязвимостью, манипулируя содержимым смарт-карты или YubiKey, что приведет к отказу в обслуживании, что нарушит аутентификацию.

Эта уязвимость также представляет собой потенциальную возможность повышения привилегий, хотя ее сложно использовать.

Показать оригинальное описание (EN)

A flaw was found in sssd. When authenticating with a YubiKey, the SSSD PAM responder can crash due to a use-after-free vulnerability, where a memory pointer is incorrectly handled. A local attacker could exploit this flaw by manipulating smartcard or YubiKey contents, leading to a denial of service that disrupts authentication. This vulnerability also presents a potential for privilege escalation, although it is difficult to exploit.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Fedoraproject Sssd
cpe:2.3:a:fedoraproject:sssd:-:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*