Ad

CVE-2026-68742

MEDIUM CVSS 3.1: 5,5
Обновлено 3 августа 2026
Red Hat
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В SSSD обнаружена ошибка. Функция sss_nss_protocol_parse_addr() в ответчике NSS не проверяет поле addrlen на соответствие оставшемуся размеру тела пакета. Локальный злоумышленник может воспользоваться этим с помощью созданного запроса GETHOSTBYADDR к сокету ответчика NSS, что приведет к выходу за пределы чтения и сбою процесса, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in SSSD. The sss_nss_protocol_parse_addr() function in the NSS responder does not validate the addrlen field against the remaining packet body size. A local attacker can exploit this via a crafted GETHOSTBYADDR request to the NSS responder socket, causing an out-of-bounds read and process crash, resulting in a denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat openshift container platform 4 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 10