一、 漏洞 CVE-2006-7108 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 util-linux-2.12a 中登录时,如果跳过身份验证,就会跳过 pam_acct_mgmt 和 chauth_tok,例如,当建立 Kerberos krlogin 会话时,这可能会允许用户绕过由 pam_acct_mgmt 和 chauth_tok enforced intended access policies。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
login in util-linux-2.12a skips pam_acct_mgmt and chauth_tok when authentication is skipped, such as when a Kerberos krlogin session has been established, which might allow users to bypass intended access policies that would be enforced by pam_acct_mgmt and chauth_tok.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Util-linux 登录 访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
当身份认证被跳过时,比如当Kerberos krlogin会话已经被建立时,util-linux-2.12a中的登录也会跳过pam_acct_mgmt和chauth_tok,这使得用户可以绕过设置的被pam_acct_mgmt和chauth_tok执行的访问策略。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-7108 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-7108 的情报信息