Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-24531

Опубликовано: 16 янв. 2026
Источник: ubuntu
Приоритет: high
CVSS3: 6.7

Описание

In OpenSC pam_pkcs11 before 0.6.13, pam_sm_authenticate() wrongly returns PAM_IGNORE in many error situations (such as an error triggered by a smartcard before login), allowing authentication bypass.

РелизСтатусПримечание
devel

not-affected

0.6.13-1
esm-apps/bionic

not-affected

see notes
esm-apps/focal

not-affected

see notes
esm-apps/jammy

not-affected

see notes
esm-apps/noble

released

0.6.12-2ubuntu0.24.04.1
esm-apps/xenial

not-affected

see notes
focal

not-affected

see notes
jammy

not-affected

see notes
noble

released

0.6.12-2ubuntu0.24.04.1
oracular

released

0.6.12-2ubuntu0.24.10.1

Показывать по

6.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.7
nvd
23 дня назад

In OpenSC pam_pkcs11 before 0.6.13, pam_sm_authenticate() wrongly returns PAM_IGNORE in many error situations (such as an error triggered by a smartcard before login), allowing authentication bypass.

CVSS3: 6.7
debian
23 дня назад

In OpenSC pam_pkcs11 before 0.6.13, pam_sm_authenticate() wrongly retu ...

CVSS3: 9.4
fstec
больше 1 года назад

Уязвимость функции pam_sm_authenticate() модуля аутентификации PAM-PKCS#11 операционных систем Linux, позволяющая нарушителю обойти процедуру аутентификации и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.4
redos
10 месяцев назад

Уязвимость pam_pkcs11

6.7 Medium

CVSS3