漏洞概述 漏洞编号:CVE-2026-68744 漏洞类型:SSSD NSS responder 未初始化堆披露 报告时间:2026-07-31 12:31 UTC 修改时间:2026-08-03 07:40 UTC 状态:NEW 产品:Security Response 组件:vulnerability 版本:unspecified 硬件:All 操作系统:Linux 优先级:low 严重性:low 目标里程碑:--- 分配给:Product Security QA 联系人:--- 文档联系人:--- URL:--- 白板:--- 依赖项:2510309 阻塞项:--- TreeView:depends on / blocked 影响范围 受影响系统:SSSD NSS responder 漏洞描述:在SSSD中, 函数在NSS responder( )中预分配了所有组条目的回复包,使用 ,但没有在跳过组时收缩包(非POSIX、不完整或过滤组)。 使用 ,不会零填充新分配的内存。未初始化的字节包含来自 进程的未初始化堆数据,并传输到客户端,增长包长度。本地攻击者可以通过发送SSS_NSS_INITGR(0x0028)请求到可写的NSS responder socket( ),接收未初始化堆内容在回复尾部。通过堆 grooming(例如,先前的getpwnam查询),泄漏可以披露其他用户的缓存目录记录和进程堆指针。泄漏数据限制在sssd_nss堆(目录级别信息);凭证驻留在单独的sssd_pam和sssd_be进程中。 修复方案 修复版本:--- 关闭版本:--- 环境:--- 最后关闭:--- Embargoed:--- 附加信息 报告者:OSIDB Bzreport CC列表:3 users (show) 附件:(Terms of Use) 描述: 备注 需要登录才能评论或对此bug进行更改。