В Yubico pam-u2f до 1.3.1 иногда может происходить локальное повышение привилегий. Этот продукт реализует подключаемый модуль аутентификаци…
В Yubico pam-u2f до 1.3.1 иногда может происходить локальное повышение привилегий. Этот продукт реализует подключаемый модуль аутентификации (PAM), который можно развернуть для поддержки аутентификации с использованием YubiKey или других FIDO-совместимых аутентификаторов в macOS или Linux. В этом программном пакете есть проблема, которая допускает обход аутентификации в некоторых конфигурациях. Злоумышленнику потребуется возможность доступа к системе в качестве непривилегированного пользователя. В зависимости от конфигурации злоумышленнику также может потребоваться знать пароль пользователя.
Продукт не выполняет надлежащую проверку в случаях, когда функция или операция возвращает значение, допустимое для данной функции, но не ожидаемое продуктом.
https://cwe.mitre.org/data/definitions/394.html →Открыть в коллекции CWE →