漏洞信息详情
pam_tacplus 安全漏洞
漏洞简介
pam_tacplus是英国Paweł Krawczyk个人开发者的一款用于通过TACACS +(终端访问控制器访问控制系统)对用户进行身份验证的PAM模块。
pam_tacplus 1.4.1 之前存在安全漏洞,该漏洞源于pam_tacplus.c 中,pam_sm_acct_mgmt 不会将 arep 数据结构归零。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/kravietz/pam_tacplus/commit/e4c00eba70a0f72c4de77b5f072c69708ec2beab
参考网址
来源:MISC
链接:https://github.com/kravietz/pam_tacplus/commit/e4c00eba70a0f72c4de77b5f072c69708ec2beab
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2016-20014/
受影响实体
暂无
补丁
- pam_tacplus 安全漏洞的修复措施<!--2022-4-21-->
还没有评论,来说两句吧...