[ubuntu/noble-security] sssd 2.9.4-1.1ubuntu6.5 (Accepted)

Marc Deslauriers marc.deslauriers at canonical.com
Mon Jun 1 13:55:44 UTC 2026


sssd (2.9.4-1.1ubuntu6.5) noble-security; urgency=medium

  * SECURITY UPDATE: PAM passkey responder denial of service
    - debian/patches/CVE-2026-6245.patch: pam: fix out-of-bounds read in
      pam_passkey_child_read_data in src/responder/pam/pamsrv_passkey.c.
    - CVE-2026-6245

sssd (2.9.4-1.1ubuntu6.4) noble; urgency=medium

  * Continue searching other PKCS#11 tokens if certificates are not found
    (LP: #2110521)
    - d/p/lp2110521-1-P11_CHILD-Extract-slot-processing-into-separate-func.patch
    - d/p/lp2110521-2-P11_CHILD-Make-p11_child-iterate-over-all-slots.patch

sssd (2.9.4-1.1ubuntu6.3) noble; urgency=medium

  * Updating apparmor profile for smartcard authentication.
    Allow access to sssd configuration directory, pcscd socket and libraries
    required for PKCS#11 module initialization. (LP: #2109673)
    - d/apparmor-profile

sssd (2.9.4-1.1ubuntu6.2) noble; urgency=medium

  * Close file descriptors to the /var/lib/sss/pipes/nss socket when threads
    are destroyed to avoid file descriptor leak. (LP: #2085389)
    - d/p/lp2085389-sss-client-handle-key-value-in-destructor.patch

Date: 2026-05-23 22:07:09.125445+00:00
Changed-By: Marc Deslauriers <marc.deslauriers at canonical.com>
https://launchpad.net/ubuntu/+source/sssd/2.9.4-1.1ubuntu6.5
-------------- next part --------------
Sorry, changesfile not available.


More information about the noble-changes mailing list