Vulnerabilidad en fprintd (CVE-2024-37408)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/06/2024
Última modificación:
06/09/2024
Descripción
fprintd hasta 1.94.3 carece de un mecanismo de atención de seguridad y, por lo tanto, es posible que se autoricen acciones inesperadas mediante "auth suficiente pam_fprintd.so" para Sudo.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2024/06/13/3
- http://www.openwall.com/lists/oss-security/2024/06/14/1
- http://www.openwall.com/lists/oss-security/2024/06/14/2
- http://www.openwall.com/lists/oss-security/2024/06/14/3
- https://gitlab.freedesktop.org/libfprint/fprintd/-/releases
- https://lists.freedesktop.org/archives/fprint/2024-May/001231.html
- https://www.openwall.com/lists/oss-security/2024/05/30/3
- https://www.openwall.com/lists/oss-security/2024/06/13/2



