В SSSD обнаружена ошибка. Функция extract_authtok_v1() в ответчике PAM не проверяет поле auth_token_length на соответствие оставшемуся размеру буфера перед обработкой. Локальный злоумышленник может воспользоваться этим с помощью созданного запроса протокола v1 к сокету ответчика PAM, что приведет к выходу за пределы чтения и сбою процесса, что приведет к отказу в обслуживании.
Показать оригинальное описание (EN)
A flaw was found in SSSD. The extract_authtok_v1() function in the PAM responder does not validate the auth_token_length field against the remaining buffer size before processing. A local attacker can exploit this via a crafted protocol v1 request to the PAM responder socket, causing an out-of-bounds read and process crash, resulting in a denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1