Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-22365

Опубликовано: 06 фев. 2024
Источник: debian
EPSS Низкий

Описание

linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a denial of service (blocked login process) via mkfifo because the openat call (for protect_dir) lacks O_DIRECTORY.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pamfixed1.5.3-2experimentalpackage
pamfixed1.5.3-4package
pamno-dsabookwormpackage
pamno-dsabullseyepackage
pamno-dsabusterpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2024/01/18/3

  • https://github.com/linux-pam/linux-pam/commit/031bb5a5d0d950253b68138b498dc93be69a64cb (v1.6.0)

EPSS

Процентиль: 24%
0.00079
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a denial of service (blocked login process) via mkfifo because the openat call (for protect_dir) lacks O_DIRECTORY.

CVSS3: 5.5
redhat
больше 1 года назад

linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a denial of service (blocked login process) via mkfifo because the openat call (for protect_dir) lacks O_DIRECTORY.

CVSS3: 5.5
nvd
больше 1 года назад

linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a denial of service (blocked login process) via mkfifo because the openat call (for protect_dir) lacks O_DIRECTORY.

CVSS3: 5.5
msrc
8 месяцев назад

Описание отсутствует

suse-cvrf
больше 1 года назад

Security update for pam

EPSS

Процентиль: 24%
0.00079
Низкий