Уязвимость в модуле pam_userdb для PAM, связанная с использованием нечувствительного к регистру метода сравнения хэшированных паролей, упрощающая подбор пароля методом "brute force"
Описание
Обнаружена уязвимость в модуле pam_userdb для PAM (Pluggable Authentication Modules). Модуль использует нечувствительный к регистру метод для сравнения хэшированных паролей, что упрощает злоумышленникам подбор пароля с помощью атаки методом грубой силы (brute force).
Тип уязвимости
Упрощение подбора пароля
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | pam | Will not fix | ||
| Red Hat Enterprise Linux 6 | pam | Will not fix | ||
| Red Hat Enterprise Linux 7 | pam | Not affected |
Показывать по
Дополнительная информация
Статус:
EPSS
4.3 Medium
CVSS2
Связанные уязвимости
The pam_userdb module for Pam uses a case-insensitive method to compare hashed passwords, which makes it easier for attackers to guess the password via a brute force attack.
The pam_userdb module for Pam uses a case-insensitive method to compare hashed passwords, which makes it easier for attackers to guess the password via a brute force attack.
The pam_userdb module for Pam uses a case-insensitive method to compar ...
The pam_userdb module for Pam uses a case-insensitive method to compare hashed passwords, which makes it easier for attackers to guess the password via a brute force attack.
EPSS
4.3 Medium
CVSS2