cbcvebase.
CVE-2023-3758
published 2024-04-18

CVE-2023-3758: A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization…

PriorityP433high7.1CVSS 3.1
AVAACHPRLUINSUCHIHAH
EPSS
1.03%
59.8th percentile
A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.

Affected

84 ranges· showing 25
VendorProductVersion rangeFixed in
debiansssd< sssd 2.8.2-4+deb12u1 (bookworm)sssd 2.8.2-4+deb12u1 (bookworm)
fedoraprojectfedora
fedoraprojectfedora
fedoraprojectfedora
fedoraprojectsssd< 2.9.52.9.5
fedoraprojectsssd>= 0 < 2.4.1-2+deb11u12.4.1-2+deb11u1
fedoraprojectsssd>= 0 < 2.8.2-4+deb12u12.8.2-4+deb12u1
fedoraprojectsssd>= 0 < 2.9.5-12.9.5-1
fedoraprojectsssd>= 0 < 2.9.5-12.9.5-1
redhatcodeready_linux_builder
redhatcodeready_linux_builder_eus
redhatcodeready_linux_builder_eus
redhatcodeready_linux_builder_eus
redhatcodeready_linux_builder_eus
redhatcodeready_linux_builder_eus
redhatcodeready_linux_builder_eus
redhatcodeready_linux_builder_for_arm64
redhatcodeready_linux_builder_for_arm64_eus
redhatcodeready_linux_builder_for_arm64_eus
redhatcodeready_linux_builder_for_arm64_eus
redhatcodeready_linux_builder_for_arm64_eus
redhatcodeready_linux_builder_for_arm64_eus
redhatcodeready_linux_builder_for_arm64_eus
redhatcodeready_linux_builder_for_ibm_z_systems
redhatcodeready_linux_builder_for_ibm_z_systems_eus

CVSS provenance

nvdv3.17.1HIGHCVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
osv7.1HIGH
vendor_debian7.1HIGH
vendor_redhat7.1HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.