Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22365

Опубликовано: 06 фев. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a denial of service (blocked login process) via mkfifo because the openat call (for protect_dir) lacks O_DIRECTORY.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:linux-pam:linux-pam:*:*:*:*:*:*:*:*
Версия до 1.6.0 (исключая)

EPSS

Процентиль: 24%
0.00079
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-664

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a denial of service (blocked login process) via mkfifo because the openat call (for protect_dir) lacks O_DIRECTORY.

CVSS3: 5.5
redhat
больше 1 года назад

linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a denial of service (blocked login process) via mkfifo because the openat call (for protect_dir) lacks O_DIRECTORY.

CVSS3: 5.5
msrc
9 месяцев назад

Описание отсутствует

CVSS3: 5.5
debian
больше 1 года назад

linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a den ...

suse-cvrf
больше 1 года назад

Security update for pam

EPSS

Процентиль: 24%
0.00079
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-664