Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250402-06

Опубликовано: 02 апр. 2025
Источник: redos

Описание

Уязвимость pam_pkcs11

Наименование уязвимого пакета

pam_pkcs11

Пакет обновления

pam_pkcs11-0:0.6.13-1.el7.x86_64

Версия уязвимого пакета младше

0.6.13-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета pam_pkcs11 или Установить обновление для пакета(ов) pam_pkcs11

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

02.04.2025

CVE-2025-24531

Идентификатор БДУ ФСТЭК России:

BDU:2025-01619

Описание уязвимости:

Уязвимость функции pam_sm_authenticate() модуля аутентификации PAM-PKCS#11 операционных систем Linux связана с ошибками аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации и получить несанкционированный доступ к защищаемой информации

9.4 Critical

CVSS3

9.7 Critical

CVSS2