<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sat, 03 Oct 2026 12:21:38 +0000</lastBuildDate>
    <item>
      <title>ALSA-2024:2571 — Moderate: sssd security and bug fix update</title>
      <link>https://cve.radiocsirt.org/vuln/alsa-2024:2571</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; AlmaLinux:9: libipa_hbac, AlmaLinux:9: libsss_autofs, AlmaLinux:9: libsss_certmap, AlmaLinux:9: libsss_idmap, AlmaLinux:9: libsss_nss_idmap, AlmaLinux:9: libsss_nss_idmap-devel, AlmaLinux:9: libsss_simpleifp, AlmaLinux:9: libsss_sudo, AlmaLinux:9: python3-libipa_hbac, AlmaLinux:9: python3-libsss_nss_idmap and 21 more&lt;/p&gt;
&lt;p&gt;The System Security Services Daemon (SSSD) service provides a set of daemons to manage access to remote directories and authentication mechanisms. It also provides the Name Service Switch (NSS) and the Pluggable Authentication Modules (PAM) interfaces toward the system, and a pluggable back-end system to connect to multiple different account sources.&lt;/p&gt;
&lt;p&gt;Security Fix(es):&lt;/p&gt;
&lt;p&gt;* sssd: Race condition during authorization leads to GPO policies functioning inconsistently (CVE-2023-3758)&lt;/p&gt;
&lt;p&gt;Bug Fix(es):&lt;/p&gt;
&lt;p&gt;* socket leak (JIRA:AlmaLinux-22340)
* Passkey cannot fall back to password (JIRA:AlmaLinux-28161)
* sssd: Race condition during authorization leads to GPO policies functioning inconsistently (JIRA:AlmaLinux-27209)&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; AlmaLinux:9: libipa_hbac, AlmaLinux:9: libsss_autofs, AlmaLinux:9: libsss_certmap, AlmaLinux:9: libsss_idmap, AlmaLinux:9: libsss_nss_idmap, AlmaLinux:9: libsss_nss_idmap-devel, AlmaLinux:9: libsss_simpleifp, AlmaLinux:9: libsss_sudo, AlmaLinux:9: python3-libipa_hbac, AlmaLinux:9: python3-libsss_nss_idmap and 21 more&lt;/p&gt;
&lt;p&gt;The System Security Services Daemon (SSSD) service provides a set of daemons to manage access to remote directories and authentication mechanisms. It also provides the Name Service Switch (NSS) and the Pluggable Authentication Modules (PAM) interfaces toward the system, and a pluggable back-end system to connect to multiple different account sources.&lt;/p&gt;
&lt;p&gt;Security Fix(es):&lt;/p&gt;
&lt;p&gt;* sssd: Race condition during authorization leads to GPO policies functioning inconsistently (CVE-2023-3758)&lt;/p&gt;
&lt;p&gt;Bug Fix(es):&lt;/p&gt;
&lt;p&gt;* socket leak (JIRA:AlmaLinux-22340)
* Passkey cannot fall back to password (JIRA:AlmaLinux-28161)
* sssd: Race condition during authorization leads to GPO policies functioning inconsistently (JIRA:AlmaLinux-27209)&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/alsa-2024:2571</guid>
    </item>
    <item>
      <title>bdu:2024-04108</title>
      <link>https://cve.radiocsirt.org/vuln/bdu:2024-04108</link>
      <description>bdu:2024-04108</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bdu:2024-04108</guid>
    </item>
    <item>
      <title>certfr-2024-avi-0470 — De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquan…</title>
      <link>https://cve.radiocsirt.org/vuln/certfr-2024-avi-0470</link>
      <description>certfr-2024-avi-0470</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/certfr-2024-avi-0470</guid>
    </item>
    <item>
      <title>cnvd-2024-20778</title>
      <link>https://cve.radiocsirt.org/vuln/cnvd-2024-20778</link>
      <description>cnvd-2024-20778</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cnvd-2024-20778</guid>
    </item>
    <item>
      <title>EUVD-2026-260289</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-260289</link>
      <description>EUVD-2026-260289</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-260289</guid>
    </item>
    <item>
      <title>fkie_cve-2023-3758</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2023-3758</link>
      <description>&lt;p&gt;A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2023-3758</guid>
    </item>
    <item>
      <title>GHSA-7pwr-cfrc-px4f</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-7pwr-cfrc-px4f</link>
      <description>&lt;p&gt;A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-7pwr-cfrc-px4f</guid>
    </item>
    <item>
      <title>gsd-2023-3758</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2023-3758</link>
      <description>gsd-2023-3758</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2023-3758</guid>
    </item>
    <item>
      <title>OESA-2024-1546 — sssd security update</title>
      <link>https://cve.radiocsirt.org/vuln/oesa-2024-1546</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; openEuler:20.03-LTS-SP1: sssd, openEuler:22.03-LTS: sssd, openEuler:22.03-LTS-SP1: sssd, openEuler:22.03-LTS-SP3: sssd&lt;/p&gt;
&lt;p&gt;SSSD provides a set of daemons to manage access to remote directories and authentication mechanisms such as LDAP, Kerberos or FreeIPA. It provides an NSS and PAM interface toward the system and a pluggable backend system to connect to multiple different account sources.&#13;
&#13;
Security Fix(es):&#13;
&#13;
A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.(CVE-2023-3758)&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; openEuler:20.03-LTS-SP1: sssd, openEuler:22.03-LTS: sssd, openEuler:22.03-LTS-SP1: sssd, openEuler:22.03-LTS-SP3: sssd&lt;/p&gt;
&lt;p&gt;SSSD provides a set of daemons to manage access to remote directories and authentication mechanisms such as LDAP, Kerberos or FreeIPA. It provides an NSS and PAM interface toward the system and a pluggable backend system to connect to multiple different account sources.&#13;
&#13;
Security Fix(es):&#13;
&#13;
A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.(CVE-2023-3758)&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/oesa-2024-1546</guid>
    </item>
    <item>
      <title>RHSA-2024:1919 — Red Hat Security Advisory: sssd security update</title>
      <link>https://cve.radiocsirt.org/vuln/rhsa-2024:1919</link>
      <description>&lt;p&gt;sssd: Race condition during authorization leads to GPO policies functioning inconsistently&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;sssd: Race condition during authorization leads to GPO policies functioning inconsistently&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/rhsa-2024:1919</guid>
    </item>
    <item>
      <title>RHSA-2024:2571 — Red Hat Security Advisory: sssd security and bug fix update</title>
      <link>https://cve.radiocsirt.org/vuln/rhsa-2024:2571</link>
      <description>&lt;p&gt;sssd: Race condition during authorization leads to GPO policies functioning inconsistently&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;sssd: Race condition during authorization leads to GPO policies functioning inconsistently&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/rhsa-2024:2571</guid>
    </item>
    <item>
      <title>SUSE-SU-2024:1549-1 — Security update for sssd</title>
      <link>https://cve.radiocsirt.org/vuln/suse-su-2024:1549-1</link>
      <description>&lt;p&gt;Security update for sssd&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Security update for sssd&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/suse-su-2024:1549-1</guid>
    </item>
    <item>
      <title>UBUNTU-CVE-2023-3758</title>
      <link>https://cve.radiocsirt.org/vuln/ubuntu-cve-2023-3758</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:Pro:16.04:LTS: sssd, Ubuntu:Pro:18.04:LTS: sssd, Ubuntu:20.04:LTS: sssd, Ubuntu:22.04:LTS: sssd, Ubuntu:24.04:LTS: sssd&lt;/p&gt;
&lt;p&gt;A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:Pro:16.04:LTS: sssd, Ubuntu:Pro:18.04:LTS: sssd, Ubuntu:20.04:LTS: sssd, Ubuntu:22.04:LTS: sssd, Ubuntu:24.04:LTS: sssd&lt;/p&gt;
&lt;p&gt;A race condition flaw was found in sssd where the GPO policy is not consistently applied for authenticated users. This may lead to improper authorization issues, granting or denying access to resources inappropriately.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ubuntu-cve-2023-3758</guid>
    </item>
    <item>
      <title>WID-SEC-W-2024-0930 — Red Hat Enterprise Linux (sssd): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen</title>
      <link>https://cve.radiocsirt.org/vuln/wid-sec-w-2024-0930</link>
      <description>&lt;p&gt;Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/wid-sec-w-2024-0930</guid>
    </item>
  </channel>
</rss>
