pam_radius 缓冲区错误漏洞 CVE-2015-9542 CNNVD-202002-742

5.0 AV AC AU C I A
发布: 2020-02-24
修订: 2020-08-14

pam_radius 1.4.0版本的pam_radius_auth.c文件中存在缓冲区错误漏洞,该漏洞源于‘memcpy()’函数未对密码长度进行正确的验证。攻击者可借助特制的密码利用该漏洞造成应用程序崩溃,并可能执行代码。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息