В SSSD обнаружена ошибка. Функция sss_nss_protocol_parse_addr() в ответчике NSS не проверяет поле addrlen на соответствие оставшемуся размеру тела пакета. Локальный злоумышленник может воспользоваться этим с помощью созданного запроса GETHOSTBYADDR к сокету ответчика NSS, что приведет к выходу за пределы чтения и сбою процесса, что приведет к отказу в обслуживании.
Показать оригинальное описание (EN)
A flaw was found in SSSD. The sss_nss_protocol_parse_addr() function in the NSS responder does not validate the addrlen field against the remaining packet body size. A local attacker can exploit this via a crafted GETHOSTBYADDR request to the NSS responder socket, causing an out-of-bounds read and process crash, resulting in a denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1