DFN-CERT

Advisory-Archiv

2014-1607: PAM: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2014-12-08 15:35)
Neues Advisory
Version 2 (2016-06-24 18:43)
Für die SUSE Linux Enterprise Produkte Software Development Kit und Server in der Version 11-SP4 stehen Sicherheitsupdates bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen im Linux Pluggable Authentication Module (PAM), welches dynamischen Authentifikations-Support für Anwendungen und Services in Linux-Systemen bietet, ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen.

Schwachstellen:

CVE-2013-7041

Schwachstelle in crypt() ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-2583

Schwachstelle in Linux-PAM ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.