Összefoglaló
A libpam-pgsql biztonsági rését jelentették, melyet rosszindulatú támadók bizonyos biztonsági korlátozások megkerülésére használhatnak.
Leírás
A libpam-pgsql biztonsági rését jelentették, melyet rosszindulatú támadók bizonyos biztonsági korlátozások megkerülésére használhatnak.
A biztonsági rést egy hiba okozza apam_pgsql.c “pam_sm_authenticate()” függvényében. Ezt a hitelesítés megkerülésére lehet használni, például SIGINIT küldésével a hitelesítési folyamat alatt.
A sérülékenységet a 0.6.3 verzióra jelentették. Korábbi verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: sourceforge.net
SECUNIA 30391
Egyéb referencia: bugs.debian.org