Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-7041

Опубликовано: 04 дек. 2013
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Уязвимость в модуле pam_userdb для PAM, связанная с использованием нечувствительного к регистру метода сравнения хэшированных паролей, упрощающая подбор пароля методом "brute force"

Описание

Обнаружена уязвимость в модуле pam_userdb для PAM (Pluggable Authentication Modules). Модуль использует нечувствительный к регистру метод для сравнения хэшированных паролей, что упрощает злоумышленникам подбор пароля с помощью атаки методом грубой силы (brute force).

Тип уязвимости

Упрощение подбора пароля

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5pamWill not fix
Red Hat Enterprise Linux 6pamWill not fix
Red Hat Enterprise Linux 7pamNot affected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1038555pam: pam_userdb case insensitive password hash comparison

EPSS

Процентиль: 83%
0.02484
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The pam_userdb module for Pam uses a case-insensitive method to compare hashed passwords, which makes it easier for attackers to guess the password via a brute force attack.

nvd
больше 12 лет назад

The pam_userdb module for Pam uses a case-insensitive method to compare hashed passwords, which makes it easier for attackers to guess the password via a brute force attack.

debian
больше 12 лет назад

The pam_userdb module for Pam uses a case-insensitive method to compar ...

github
около 4 лет назад

The pam_userdb module for Pam uses a case-insensitive method to compare hashed passwords, which makes it easier for attackers to guess the password via a brute force attack.

suse-cvrf
около 10 лет назад

Security update for pam

EPSS

Процентиль: 83%
0.02484
Низкий

4.3 Medium

CVSS2