kcheckpass pam_start函数授权问题漏洞

漏洞信息详情

kcheckpass pam_start函数授权问题漏洞

漏洞简介

kcheckpass中存在漏洞,该漏洞源于kcheckpass经常在setuid环境中向pam_start函数传递用户提供的论证。本地用户可利用该漏洞调用任意配置PAM栈,可能借助任意有效PAM服务器名称触发无意识的副作用。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.freebsd.org/security/index.html

参考网址

来源: MLIST

名称: [oss-security] 20120102 Re: Disputing CVE-2011-4122

链接:http://openwall.com/lists/oss-security/2012/01/02/11

来源: MLIST

名称: [oss-security] 20120102 Re: Disputing CVE-2011-4122

链接:http://openwall.com/lists/oss-security/2012/01/02/10

来源: MLIST

名称: [oss-security] 20111228 Re: Disputing CVE-2011-4122

链接:http://openwall.com/lists/oss-security/2011/12/28/5

来源: MLIST

名称: [oss-security] 20111228 Re: Disputing CVE-2011-4122

链接:http://openwall.com/lists/oss-security/2011/12/27/3

来源: MLIST

名称: [oss-security] 20111226 Re: Disputing CVE-2011-4122

链接:http://openwall.com/lists/oss-security/2011/12/27/1

来源: MLIST

名称: [oss-security] 20111224 Re: Disputing CVE-2011-4122

链接:http://openwall.com/lists/oss-security/2011/12/23/8

来源: MLIST

名称: [oss-security] 20111208 Re: Disputing CVE-2011-4122

链接:http://openwall.com/lists/oss-security/2011/12/08/9

来源: MLIST

名称: [oss-security] 20111207 Disputing CVE-2011-4122

链接:http://openwall.com/lists/oss-security/2011/12/07/3

来源: c-skills.blogspot.com

链接:http://c-skills.blogspot.com/2011/11/openpam-trickery.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享