漏洞标题
N/A
漏洞描述信息
在 util-linux-2.12a 中登录时,如果跳过身份验证,就会跳过 pam_acct_mgmt 和 chauth_tok,例如,当建立 Kerberos krlogin 会话时,这可能会允许用户绕过由 pam_acct_mgmt 和 chauth_tok enforced intended access policies。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
login in util-linux-2.12a skips pam_acct_mgmt and chauth_tok when authentication is skipped, such as when a Kerberos krlogin session has been established, which might allow users to bypass intended access policies that would be enforced by pam_acct_mgmt and chauth_tok.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Util-linux 登录 访问控制漏洞
漏洞描述信息
当身份认证被跳过时,比如当Kerberos krlogin会话已经被建立时,util-linux-2.12a中的登录也会跳过pam_acct_mgmt和chauth_tok,这使得用户可以绕过设置的被pam_acct_mgmt和chauth_tok执行的访问策略。
CVSS信息
N/A
漏洞类别
授权问题