Все бюллетени/c9f2/ALT-PU-2025-15234-4
ALT-PU-2025-15234-4

Обновление пакета sssd в ветке c9f2

Версия2.9.7-alt1.c9f2.1
Задание#401534
Опубликовано2026-03-11
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (4)

BDU:2024-04108
HIGH7.1

Уязвимость сервиса управления доступом к удаленным каталогам и механизма аутентификации SSSD, связанная с неправильной авторизацией, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2024-05-26Изменено: 2026-05-31
CVSS 3.xВЫСОКАЯ 7.1
CVSS:3.x/AV:A/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.5
CVSS:2.0/AV:A/AC:H/Au:S/C:C/I:C/A:C
BDU:2026-02738
HIGH8.8

Уязвимость сервиса управления доступом к удаленным каталогам и механизма аутентификации SSSD, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Опубликовано: 2026-03-09Изменено: 2026-05-25
CVSS 3.xВЫСОКАЯ 8.8
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0КРИТИЧЕСКАЯ 9.0
CVSS:2.0/AV:N/AC:L/Au:S/C:C/I:C/A:C
CVE-2023-3758
HIGH7.1

A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.

Опубликовано: 2024-04-18Изменено: 2026-06-17
CVSS 3.xВЫСОКАЯ 7.1
CVSS:3.x/CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE-2025-11561
HIGH8.8

A flaw was found in the integration of Active Directory and the System Security Services Daemon (SSSD) on Linux systems. In default configurations, the Kerberos local authentication plugin (sssd_krb5_localauth_plugin) is enabled, but a fallback to the an2ln plugin is possible. This fallback allows an attacker with permission to modify certain AD attributes (such as userPrincipalName or samAccountName) to impersonate privileged users, potentially resulting in unauthorized access or privilege escalation on domain-joined Linux hosts.

Опубликовано: 2025-10-09Изменено: 2026-06-17
CVSS 3.xВЫСОКАЯ 8.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Закрытые ошибки (2)

При обновлении sssd без перезапуска возникают проблемы