Ad

CVE-2026-68743

MEDIUM CVSS 3.1: 5,5 EPSS 0.14%
Обновлено 6 августа 2026
Red Hat
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В SSSD обнаружена ошибка. Функция extract_authtok_v1() в ответчике PAM не проверяет поле auth_token_length на соответствие оставшемуся размеру буфера перед обработкой. Локальный злоумышленник может воспользоваться этим с помощью созданного запроса протокола v1 к сокету ответчика PAM, что приведет к выходу за пределы чтения и сбою процесса, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in SSSD. The extract_authtok_v1() function in the PAM responder does not validate the auth_token_length field against the remaining buffer size before processing. A local attacker can exploit this via a crafted protocol v1 request to the PAM responder socket, causing an out-of-bounds read and process crash, resulting in a denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 7 red hat:red hat openshift container platform 4 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 6