Ad

CVE-2026-68742

MEDIUM CVSS 3.1: 5,5 EPSS 0.09%
Обновлено 31 августа 2026
Fedoraproject
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Fedoraproject
Публичный эксплойт Нет

В SSSD обнаружена ошибка. Функция sss_nss_protocol_parse_addr() в ответчике NSS не проверяет поле addrlen на соответствие оставшемуся размеру тела пакета. Локальный злоумышленник может воспользоваться этим с помощью созданного запроса GETHOSTBYADDR к сокету ответчика NSS, что приведет к выходу за пределы чтения и сбою процесса, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in SSSD. The sss_nss_protocol_parse_addr() function in the NSS responder does not validate the addrlen field against the remaining packet body size. A local attacker can exploit this via a crafted GETHOSTBYADDR request to the NSS responder socket, causing an out-of-bounds read and process crash, resulting in a denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Fedoraproject Sssd
cpe:2.3:a:fedoraproject:sssd:-:*:*:*:*:*:*:*
Redhat Openshift_Container_Platform
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*