漏洞信息详情
Linux-PAM ‘pam_env’ 模块安全漏洞
- CNNVD编号:CNNVD-201110-635
- 危害等级: 中危
![图片[1]-Linux-PAM ‘pam_env’ 模块安全漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-09-07/30f462579bec41fc25e0b1d57503e6d6.png)
- CVE编号:
CVE-2011-3148
- 漏洞类型:
缓冲区溢出
- 发布时间:
2011-10-27
- 威胁类型:
本地
- 更新时间:
2011-10-27
- 厂 商:
kernel - 漏洞来源:
-
漏洞简介
Linux-PAM(又名PAM)是一种用于Linux平台中的认证机制,它通过提供一些动态链接库和一套统一的API,使系统管理员可以自由选择应用程序使用的验证机制。
Linux-PAM ‘pam_env’模块中的‘_assemble_line()’函数(modules/pam_env/pam_env.c)中存在边界漏洞。攻击者可借助诸如‘~/.pam_environment’的特制文件导致基于堆的缓冲区溢出。Linux-PAM 1.1.5之前版本中存在该漏洞。
参考网址
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/ubuntu/+source/pam/+bug/874469
来源: GENTOO
名称: GLSA-201206-31
链接:http://security.gentoo.org/glsa/glsa-201206-31.xml
来源: SECUNIA
名称: 49711
链接:http://secunia.com/advisories/49711
来源: SECUNIA
名称: 46583
链接:http://secunia.com/advisories/46583
来源: git.fedorahosted.org
来源:SECUNIA
名称:46549
链接:http://secunia.com/advisories/46549
来源:SECUNIA
名称:46580
链接:http://secunia.com/advisories/46580
来源:SECUNIA
名称:46708
链接:http://secunia.com/advisories/46708
来源:SECUNIA
名称:46709




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)
![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)
