NetBSD OpenPAM安全绕道虚弱

操作系统: NetBSD 4.0
描述:
NetBSD OpenPAM ,可以利用此漏洞,本地用户绕过某些安全限制。

弱点造成的原因是错误的pam_unix模块,可以利用,改变了root密码。

成功地利用,需要知识的root密码,而正常的UNIX系统使用的密码验证。

NetBSD-SA2009-004:
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-004.txt.asc

发表评论?

0 条评论。

发表评论