DFN-CERT

Advisory-Archiv

2025-0335: SSSD: Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2025-02-10 10:56)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Privilegien zu eskalieren. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um Administratorrechte zu erlangen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

Debian hat ein Sicherheitsupdate für Debian 11 Bullseye (LTS) für das Paket 'sssd' in der Version 2.4.1-2+deb11u1 veröffentlicht, um die Schwachstellen zu schließen.

Schwachstellen:

CVE-2021-3621

Schwachstelle in SSSD ermöglicht Erlangen von Administratorrechten

CVE-2023-3758

Schwachstelle in SSSD ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.