Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250723-01

Опубликовано: 23 июл. 2025
Источник: redos

Описание

Уязвимость pam_pkcs11

Наименование уязвимого пакета

pam_pkcs11

Пакет обновления

pam_pkcs11-0:0.6.13-1.el7.x86_64

Версия уязвимого пакета младше

0.6.13-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета pam_pkcs11 или Установить обновление для пакета(ов) pam_pkcs11

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

23.07.2025

CVE-2025-24032

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость модуля аутентификации PAM-PKCS#11 операционных систем Linux связана с тем, что значение cert_policy по умолчанию равно «none». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации

8 High

CVSS3

6.8 Medium

CVSS2