多个Linux厂商的pam_console漏洞

漏洞信息详情

多个Linux厂商的pam_console漏洞

漏洞简介

Linux系统下的pam_console PAM模块有根据登陆用户修改多个设备文件属主的作用,但在用户退出登陆后,打开文件描述符仍将维护这些设备,随后的用户可以利用这个漏洞在登陆时做嗅探行为。

漏洞公告

参考网址

来源: BID
名称: 1176
链接:http://www.securityfocus.com/bid/1176

来源: BUGTRAQ
名称: 20000502 pam_console bug
链接:http://archives.neohapsis.com/archives/bugtraq/2000-05/0023.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享