pam_krb5 2.2.14 in Red Hat... CVE-2008-3825 CNNVD-200810-025

4.4 AV AC AU C I A
发布: 2008-10-03
修订: 2018-10-11

Red Hat Enterprise Linux (RHEL)的pam_krb5, 当existing_ticket选项被激活时,在读取一个Kerberos证书缓冲存储器时使用错误的特权,本地用户可以通过给任意一个缓存文件名设置可变的KRB5CCNAME环境变量并运行su或sudo程序来获得特权。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息