2014-1607: PAM: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2014-12-08 15:35)
- Neues Advisory
- Version 2 (2016-06-24 18:43)
- Für die SUSE Linux Enterprise Produkte Software Development Kit und Server in der Version 11-SP4 stehen Sicherheitsupdates bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen im Linux Pluggable Authentication Module (PAM), welches dynamischen Authentifikations-Support für Anwendungen und Services in Linux-Systemen bietet, ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen.
Schwachstellen:
CVE-2013-7041
Schwachstelle in crypt() ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-2583
Schwachstelle in Linux-PAM ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.