Описание
In pam_tacplus.c in pam_tacplus before 1.4.1, pam_sm_acct_mgmt does not zero out the arep data structure.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| libpam-tacplus | removed | package | ||
| libpam-tacplus | no-dsa | buster | package | |
| libpam-tacplus | no-dsa | stretch | package |
Примечания
Fixed by: https://github.com/kravietz/pam_tacplus/commit/e4c00eba70a0f72c4de77b5f072c69708ec2beab (v1.4.1)
EPSS
Процентиль: 37%
0.00156
Низкий
Связанные уязвимости
CVSS3: 9.8
ubuntu
почти 4 года назад
In pam_tacplus.c in pam_tacplus before 1.4.1, pam_sm_acct_mgmt does not zero out the arep data structure.
CVSS3: 9.8
nvd
почти 4 года назад
In pam_tacplus.c in pam_tacplus before 1.4.1, pam_sm_acct_mgmt does not zero out the arep data structure.
CVSS3: 9.8
github
почти 4 года назад
In pam_tacplus.c in pam_tacplus before 1.4.1, pam_sm_acct_mgmt does not zero out the arep data structure.
EPSS
Процентиль: 37%
0.00156
Низкий