Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fprintd (CVE-2024-37408)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/06/2024
Última modificación:
15/04/2026

Descripción

fprintd hasta 1.94.3 carece de un mecanismo de atención de seguridad y, por lo tanto, es posible que se autoricen acciones inesperadas mediante "auth suficiente pam_fprintd.so" para Sudo.