pam_mount是一个开源的鉴别模块。 pam_mount 0.10到0.45版本中存在绕过访问控制漏洞。当luserconf被激活时,pam_mount在挂载一个用户自定义卷之前没有校验mountpoint和源所有权。这使得本地用户可以本地mouont,绕过设置的访问限制。
pam_mount是一个开源的鉴别模块。 pam_mount 0.10到0.45版本中存在绕过访问控制漏洞。当luserconf被激活时,pam_mount在挂载一个用户自定义卷之前没有校验mountpoint和源所有权。这使得本地用户可以本地mouont,绕过设置的访问限制。