Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-3238

Опубликовано: 24 авг. 2015
Источник: nvd
CVSS3: 6.5
CVSS2: 5.8
EPSS Низкий

Описание

The _unix_run_helper_binary function in the pam_unix module in Linux-PAM (aka pam) before 1.2.1, when unable to directly access passwords, allows local users to enumerate usernames or cause a denial of service (hang) via a large password.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:linux-pam:linux-pam:*:*:*:*:*:*:*:*
Версия до 1.1.8 (включая)
Конфигурация 2
cpe:2.3:a:oracle:sparc-opl_service_processor:*:*:*:*:*:*:*:*
Версия до 1121 (включая)

EPSS

Процентиль: 87%
0.0361
Низкий

6.5 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 10 лет назад

The _unix_run_helper_binary function in the pam_unix module in Linux-PAM (aka pam) before 1.2.1, when unable to directly access passwords, allows local users to enumerate usernames or cause a denial of service (hang) via a large password.

redhat
около 10 лет назад

The _unix_run_helper_binary function in the pam_unix module in Linux-PAM (aka pam) before 1.2.1, when unable to directly access passwords, allows local users to enumerate usernames or cause a denial of service (hang) via a large password.

CVSS3: 6.5
debian
около 10 лет назад

The _unix_run_helper_binary function in the pam_unix module in Linux-P ...

suse-cvrf
больше 8 лет назад

Security update for pam

CVSS3: 6.5
github
больше 3 лет назад

The _unix_run_helper_binary function in the pam_unix module in Linux-PAM (aka pam) before 1.2.1, when unable to directly access passwords, allows local users to enumerate usernames or cause a denial of service (hang) via a large password.

EPSS

Процентиль: 87%
0.0361
Низкий

6.5 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-200