7.1
CVE-2023-3758
- EPSS 1.03%
- Veröffentlicht 18.04.2024 19:15:08
- Zuletzt bearbeitet 03.11.2025 21:15:59
- Erkennungen
Sssd: race condition during authorization leads to gpo policies functioning inconsistently
A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fedoraproject ≫ Sssd Version < 2.9.5
Redhat ≫ Codeready Linux Builder Version 8.0
Redhat ≫ Codeready Linux Builder Eus Version 8.6
Redhat ≫ Codeready Linux Builder Eus Version 8.8
Redhat ≫ Codeready Linux Builder Eus Version 9.0
Redhat ≫ Codeready Linux Builder Eus Version 9.2
Redhat ≫ Codeready Linux Builder Eus Version 9.4
Redhat ≫ Codeready Linux Builder Eus Version 9.6
Redhat ≫ Codeready Linux Builder For Arm64 Version 8.0_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 8.6_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 8.8_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 9.0_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 9.2_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 9.4_aarch64
Redhat ≫ Codeready Linux Builder For Arm64 Eus Version 9.6_aarch64
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Version 8.0_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 8.6_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 8.8_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 9.0_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 9.2_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 9.4_s390x
Redhat ≫ Codeready Linux Builder For Ibm Z Systems Eus Version 9.6_s390x
Redhat ≫ Codeready Linux Builder For Power Little Endian Version 8.0_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 8.6_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 8.8_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 9.0_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 9.2_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 9.4_ppc64le
Redhat ≫ Codeready Linux Builder For Power Little Endian Eus Version 9.6_ppc64le
Redhat ≫ Virtualization Host Version 4.0
Redhat ≫ Enterprise Linux Version 8.0
Redhat ≫ Enterprise Linux Eus Version 8.6
Redhat ≫ Enterprise Linux Eus Version 8.8
Redhat ≫ Enterprise Linux Eus Version 9.0
Redhat ≫ Enterprise Linux Eus Version 9.2
Redhat ≫ Enterprise Linux Eus Version 9.4
Redhat ≫ Enterprise Linux Eus Version 9.6
Redhat ≫ Enterprise Linux For Arm 64 Version 8.0_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Eus Version 8.6_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Eus Version 8.8_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Eus Version 9.0_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Eus Version 9.2_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Eus Version 9.4_aarch64
Redhat ≫ Enterprise Linux For Arm 64 Eus Version 9.6_aarch64
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 8.0_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 8.6_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 8.8_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 9.0_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 9.2_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 9.4_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Eus Version 9.6_s390x
Redhat ≫ Enterprise Linux For Power Little Endian Version 8.0_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 8.6_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 8.8_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 9.0_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 9.2_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 9.4_ppc64le
Redhat ≫ Enterprise Linux For Power Little Endian Eus Version 9.6_ppc64le
Redhat ≫ Enterprise Linux Server Aus Version 8.6
Redhat ≫ Enterprise Linux Server Aus Version 9.2
Redhat ≫ Enterprise Linux Server Aus Version 9.4
Redhat ≫ Enterprise Linux Server Aus Version 9.6
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 8.6_ppc64le
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 8.8_ppc64le
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 9.0_ppc64le
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 9.2_ppc64le
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 9.4_ppc64le
Redhat ≫ Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions Version 9.6_ppc64le
Redhat ≫ Enterprise Linux Server Tus Version 8.6
Redhat ≫ Enterprise Linux Server Tus Version 8.8
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 8.6
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 8.8
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 9.0
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 9.2
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 9.4
Redhat ≫ Enterprise Linux Update Services For Sap Solutions Version 9.6
Fedoraproject ≫ Fedora Version 38
Fedoraproject ≫ Fedora Version 39
Fedoraproject ≫ Fedora Version 40
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.03% | 0.593 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| CISA-ADP | 7.1 | 1.2 | 5.9 |
CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| RedHat | 7.1 | 1.2 | 5.9 |
CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
|
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.
https://access.redhat.com/errata/RHSA-2024:1919
https://access.redhat.com/errata/RHSA-2024:1920
https://access.redhat.com/errata/RHSA-2024:1921
https://access.redhat.com/errata/RHSA-2024:1922
https://access.redhat.com/errata/RHSA-2024:2571
https://access.redhat.com/errata/RHSA-2024:3270
https://access.redhat.com/security/cve/CVE-2023-3758
https://bugzilla.redhat.com/show_bug.cgi?id=2223762
https://github.com/SSSD/sssd/pull/7302
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RV3HIZI3SURBUQKSOOL3XE64OOBQ2HTK/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XEP62IDS7A55D5UHM6GH7QZ7SQFOAPVF/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XMORAO2BDDA5YX4ZLMXDZ7SM6KU47SY5/
https://lists.debian.org/debian-lts-announce/2025/02/msg00008.html