CVE-2026-80048
Beschrijving NL
Er is een fout gevonden in `sssd-kcm`. Een lokale gebruiker of proces dat in staat is om verbinding te maken met de `sssd-kcm` UNIX-socket kan misbruik maken van deze kwetsbaarheid. Door een koptekst met een grote aanvraaglengte te verzenden en vervolgens de verbinding te blokkeren, kan een aanvaller ervoor zorgen dat het systeem een aanzienlijk deel van het geheugen vooraf toewijst. Dit leidt tot geheugenuitputting binnen de `sssd-kcm` -responder, wat resulteert in een Denial of Service (DoS) voor getroffen implementaties.
Origineel (Engels) tonen
A flaw was found in `sssd-kcm`. A local user or process able to connect to the `sssd-kcm` UNIX socket can exploit this vulnerability. By sending a large request length header and then stalling the connection, an attacker can cause the system to preallocate significant memory. This leads to memory exhaustion within the `sssd-kcm` responder, resulting in a Denial of Service (DoS) for affected deployments.