libpam-sshauth 本地提权漏洞 CVE-2016-4422 CNNVD-201605-092

10.0 AV AC AU C I A
发布: 2016-05-06
修订: 2016-05-10

libpam-sshauth是一个可通过ssh方式连接到远程服务器对本地计算机上的用户进行身份验证的PAM模块。 libpam-sshauth的pam_sshauth.c文件中的‘pam_sm_authenticate’函数存在安全漏洞。攻击者可借助系统用户账户利用该漏洞绕过身份验证,或获取权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息