漏洞概述 漏洞编号:Bug 2509760 (CVE-2026-68743) 漏洞类型:SSSD PAM responder 越界读取漏洞 漏洞描述:在SSSD的PAM responder中, 函数在处理客户端请求时,未验证 字段,导致在处理token时访问了未初始化的内存,从而引发堆缓冲区溢出。 影响范围 受影响产品:Security Response 受影响组件:vulnerability 受影响版本:未指定 受影响硬件:所有 受影响操作系统:Linux 优先级:中等 严重程度:中等 目标里程碑:无 分配给:Product Security DevOps Team 修复方案 修复状态:未修复 修复版本:未指定 修复环境:未指定 最后关闭:未指定 已标记:未指定 附加信息 报告时间:2026-07-31 12:31:13 UTC by OSIDB Bzimport 修改时间:2026-08-03 07:35 UTC CC列表:3 users URL:未提供 白名单:未提供 依赖项:未提供 阻塞项:未提供 树视图:depends on / blocked 详细描述 漏洞详情:在SSSD的PAM responder中, 函数在处理客户端请求时,未验证 字段,导致在处理token时访问了未初始化的内存,从而引发堆缓冲区溢出。攻击者可以通过发送特制的协议v1认证请求,利用此漏洞导致PAM responder崩溃,造成拒绝服务。 利用方式:本地攻击者可以通过连接到可写的PAM responder socket(/var/lib/sss/pipes/pam)并发送特制的协议v1认证请求来触发此漏洞。 修复建议:修复 函数,确保在处理token前验证 字段。 POC代码 无POC代码 其他信息 关键词:Security 状态:NEW 别名:CVE-2026-68743 QA联系人:未提供 文档联系人:未提供 依赖项:未提供 阻塞项:未提供 树视图:depends on / blocked 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 备注:需要登录才能评论或更改此bug。 附件 附件:未提供 描述 描述:详细描述了漏洞的具体情况和利用方式。 备注 **