V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2019-02526
BDU
High

Уязвимость файла аутентификации $HOME/.config/Yubico/u2f_keys PAM-модуля Yubico pam-u2f связана с отсутствием защиты служебных данных. Эксп…

CVSS
7.5
High
EPSS
0.00
p0
Published
2019-01-01
Updated
2019-01-01
Description

Уязвимость файла аутентификации $HOME/.config/Yubico/u2f_keys PAM-модуля Yubico pam-u2f связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Tags · CWE
Pre-auth
Affected products
Novell inc. Suse linux enterprise module for basesystemNovell inc. Suse linux enterprise module for basesystemNovell inc. Suse linux enterprise module for open buildservice development toolsNovell inc. Suse linux enterprise module for open buildservice development toolsYubico Pam-u2f
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Timeline
2019-01-01
Published
2019-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: N
None (N)
Availability Impact
A: N
None (N)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected products
ProductVendorStatus
suse linux enterprise module for basesystemnovell inc.Tracked
suse linux enterprise module for basesystemnovell inc.Tracked
suse linux enterprise module for open buildservice development toolsnovell inc.Tracked
suse linux enterprise module for open buildservice development toolsnovell inc.Tracked
pam-u2fyubicoTracked