Ad

CVE-2026-68744

LOW CVSS 3.1: 3,3 EPSS 0.10%
Обновлено 6 августа 2026
Red Hat
Параметр Значение
CVSS 3,3 (LOW)
Тип уязвимости CWE-908 (Использование неинициализированного ресурса)
Поставщик Red Hat
Публичный эксплойт Нет

В SSSD обнаружена ошибка. Функция sss_nss_protocol_fill_initgr() в ответчике NSS предварительно выделяет пространство ответа для всех записей группы, но не сжимает пакет при пропуске групп, что приводит к передаче клиенту неинициализированных байтов кучи. Локальный злоумышленник может использовать это для раскрытия кэшированных данных каталога и информации о структуре кучи из процесса sssd_nss.

Показать оригинальное описание (EN)

A flaw was found in SSSD. The sss_nss_protocol_fill_initgr() function in the NSS responder pre-allocates reply space for all group entries but does not shrink the packet when groups are skipped, causing uninitialized heap bytes to be transmitted to the client. A local attacker can exploit this to disclose cached directory data and heap layout information from the sssd_nss process.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 6 red hat:red hat openshift container platform 4 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 10