漏洞信息详情
kcheckpass pam_start函数授权问题漏洞
- CNNVD编号:CNNVD-201201-066
- 危害等级: 中危
- CVE编号:
CVE-2011-5054
- 漏洞类型:
授权问题
- 发布时间:
2012-01-11
- 威胁类型:
本地
- 更新时间:
2012-01-11
- 厂 商:
kde - 漏洞来源:
-
漏洞简介
kcheckpass中存在漏洞,该漏洞源于kcheckpass经常在setuid环境中向pam_start函数传递用户提供的论证。本地用户可利用该漏洞调用任意配置PAM栈,可能借助任意有效PAM服务器名称触发无意识的副作用。
参考网址
来源: MLIST
名称: [oss-security] 20120102 Re: Disputing CVE-2011-4122
链接:http://openwall.com/lists/oss-security/2012/01/02/11
来源: MLIST
名称: [oss-security] 20120102 Re: Disputing CVE-2011-4122
链接:http://openwall.com/lists/oss-security/2012/01/02/10
来源: MLIST
名称: [oss-security] 20111228 Re: Disputing CVE-2011-4122
链接:http://openwall.com/lists/oss-security/2011/12/28/5
来源: MLIST
名称: [oss-security] 20111228 Re: Disputing CVE-2011-4122
链接:http://openwall.com/lists/oss-security/2011/12/27/3
来源: MLIST
名称: [oss-security] 20111226 Re: Disputing CVE-2011-4122
链接:http://openwall.com/lists/oss-security/2011/12/27/1
来源: MLIST
名称: [oss-security] 20111224 Re: Disputing CVE-2011-4122
链接:http://openwall.com/lists/oss-security/2011/12/23/8
来源: MLIST
名称: [oss-security] 20111208 Re: Disputing CVE-2011-4122
链接:http://openwall.com/lists/oss-security/2011/12/08/9
来源: MLIST
名称: [oss-security] 20111207 Disputing CVE-2011-4122
链接:http://openwall.com/lists/oss-security/2011/12/07/3
来源: c-skills.blogspot.com
链接:http://c-skills.blogspot.com/2011/11/openpam-trickery.html