Записи Linux-PAM
18 опубликованных записей вендора linux-pam.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 94,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-287 Improper Authentication2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-399 Resource Management Errors1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-27780Эксплойта нет | A flaw was found in Linux-Pam in versions prior to 1.5.1 in the way it handle empty passwords for non-existing users.linux-pam · linux-pam · CWE-287 | Критическая9,8 | — | 2,0 % | 17 дек. 2020 г. |
39Наблюдать | CVE-2022-28321Эксплойта нет | The Linux-PAM package before 1.5.2-6.1 for openSUSE Tumbleweed allows authentication bypass for SSH logins.linux-pam · linux-pam · CWE-287 | Критическая9,8 | — | 1,5 % | 19 сент. 2022 г. |
28Наблюдать | CVE-2010-4708Эксплойта нет | The pam_env module in Linux-PAM (aka pam) 1.1.2 and earlier reads the .pam_environment file in a user's home directory, which might allow lolinux-pam · linux-pam | Высокая7,2 | — | 0,4 % | 24 янв. 2011 г. |
27Наблюдать | CVE-2015-3238Эксплойта нет | The _unix_run_helper_binary function in the pam_unix module in Linux-PAM (aka pam) before 1.2.1, when unable to directly access passwords, alinux-pam · linux-pam · CWE-200 | Средняя6,5 | — | 2,7 % | 24 авг. 2015 г. |
27Наблюдать | CVE-2009-0887Эксплойта нет | Integer signedness error in the _pam_StrTok function in libpam/pam_misc.c in Linux-PAM (aka pam) 1.0.3 and earlier, when a configuration fillinux-pam · linux-pam · CWE-189 | Средняя6,6 | — | 1,9 % | 12 мар. 2009 г. |
27Наблюдать | CVE-2010-3853Эксплойта нет | pam_namespace.c in the pam_namespace module in Linux-PAM (aka pam) before 1.1.3 uses the environment of the invoking application or service linux-pam · linux-pam | Средняя6,9 | — | 0,4 % | 24 янв. 2011 г. |
24Наблюдать | CVE-2014-2583Эксплойта нет | Multiple directory traversal vulnerabilities in pam_timestamp.c in the pam_timestamp module for Linux-PAM (aka pam) 1.1.8 allow local users linux-pam · linux-pam · CWE-22 | Средняя5,8 | — | 4,1 % | 10 апр. 2014 г. |
22Наблюдать | CVE-2024-22365Эксплойта нет | linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a denial of service (blocked login process) via mkfifo because the openat clinux-pam · linux-pam · CWE-664 | Средняя5,5 | — | 0,5 % | 6 февр. 2024 г. |
19Наблюдать | CVE-2010-4706Эксплойта нет | The pam_sm_close_session function in pam_xauth.c in the pam_xauth module in Linux-PAM (aka pam) 1.1.2 and earlier does not properly handle alinux-pam · linux-pam | Средняя4,9 | — | 0,4 % | 24 янв. 2011 г. |
19Наблюдать | CVE-2010-4707Эксплойта нет | The check_acl function in pam_xauth.c in the pam_xauth module in Linux-PAM (aka pam) 1.1.2 and earlier does not verify that a certain ACL filinux-pam · linux-pam · CWE-399 | Средняя4,9 | — | 0,4 % | 24 янв. 2011 г. |
18Наблюдать | CVE-2011-3148Эксплойта нет | Stack-based buffer overflow in the _assemble_line function in modules/pam_env/pam_env.c in Linux-PAM (aka pam) before 1.1.5 allows local uselinux-pam · linux-pam · CWE-119 | Средняя4,6 | — | 0,7 % | 22 июл. 2012 г. |
18Наблюдать | CVE-2010-3435Эксплойта нет | The (1) pam_env and (2) pam_mail modules in Linux-PAM (aka pam) before 1.1.2 use root privileges during read access to files and directorieslinux-pam · linux-pam | Средняя4,7 | — | 0,4 % | 24 янв. 2011 г. |
18Наблюдать | CVE-2009-0579Эксплойта нет | Linux-PAM before 1.0.4 does not enforce the minimum password age (MINDAYS) as specified in /etc/shadow, which allows local users to bypass ilinux-pam · linux-pam · CWE-264 | Средняя4,6 | — | 0,3 % | 16 апр. 2009 г. |
18Наблюдать | CVE-2010-3430Эксплойта нет | The privilege-dropping implementation in the (1) pam_env and (2) pam_mail modules in Linux-PAM (aka pam) 1.1.2 does not perform the requiredlinux-pam · linux-pam | Средняя4,7 | — | 0,3 % | 24 янв. 2011 г. |
18Наблюдать | CVE-2024-10041Эксплойта нет | Pam: libpam: libpam vulnerable to read hashed passwordlinux-pam · linux-pam · CWE-922 | Средняя4,7 | — | 0,3 % | 23 окт. 2024 г. |
13Наблюдать | CVE-2010-3316Эксплойта нет | The run_coprocess function in pam_xauth.c in the pam_xauth module in Linux-PAM (aka pam) before 1.1.2 does not check the return values of thlinux-pam · linux-pam | Низкая3,3 | — | 0,4 % | 24 янв. 2011 г. |
8Наблюдать | CVE-2011-3149Эксплойта нет | The _expand_arg function in the pam_env module (modules/pam_env/pam_env.c) in Linux-PAM (aka pam) before 1.1.5 does not properly handle whenlinux-pam · linux-pam · CWE-119 | Низкая2,1 | — | 0,5 % | 22 июл. 2012 г. |
7Наблюдать | CVE-2010-3431Эксплойта нет | The privilege-dropping implementation in the (1) pam_env and (2) pam_mail modules in Linux-PAM (aka pam) 1.1.2 does not check the return vallinux-pam · linux-pam | Низкая1,9 | — | 0,3 % | 24 янв. 2011 г. |
- CVE-2020-2778040В плане
A flaw was found in Linux-Pam in versions prior to 1.5.1 in the way it handle empty passwords for non-existing users.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %linux-pam · linux-pam17 дек. 2020 г.
- CVE-2022-2832139Наблюдать
The Linux-PAM package before 1.5.2-6.1 for openSUSE Tumbleweed allows authentication bypass for SSH logins.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linux-pam · linux-pam19 сент. 2022 г.
- CVE-2010-470828Наблюдать
The pam_env module in Linux-PAM (aka pam) 1.1.2 and earlier reads the .pam_environment file in a user's home directory, which might allow lo
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %linux-pam · linux-pam24 янв. 2011 г.
- CVE-2015-323827Наблюдать
The _unix_run_helper_binary function in the pam_unix module in Linux-PAM (aka pam) before 1.2.1, when unable to directly access passwords, a
СредняяCVSS 6,5Эксплойта нетEPSS 3 %linux-pam · linux-pam24 авг. 2015 г.
- CVE-2009-088727Наблюдать
Integer signedness error in the _pam_StrTok function in libpam/pam_misc.c in Linux-PAM (aka pam) 1.0.3 and earlier, when a configuration fil
СредняяCVSS 6,6Эксплойта нетEPSS 2 %linux-pam · linux-pam12 мар. 2009 г.
- CVE-2010-385327Наблюдать
pam_namespace.c in the pam_namespace module in Linux-PAM (aka pam) before 1.1.3 uses the environment of the invoking application or service
СредняяCVSS 6,9Эксплойта нетEPSS 0 %linux-pam · linux-pam24 янв. 2011 г.
- CVE-2014-258324Наблюдать
Multiple directory traversal vulnerabilities in pam_timestamp.c in the pam_timestamp module for Linux-PAM (aka pam) 1.1.8 allow local users
СредняяCVSS 5,8Эксплойта нетEPSS 4 %linux-pam · linux-pam10 апр. 2014 г.
- CVE-2024-2236522Наблюдать
linux-pam (aka Linux PAM) before 1.6.0 allows attackers to cause a denial of service (blocked login process) via mkfifo because the openat c
СредняяCVSS 5,5Эксплойта нетEPSS 0 %linux-pam · linux-pam6 февр. 2024 г.
- CVE-2010-470619Наблюдать
The pam_sm_close_session function in pam_xauth.c in the pam_xauth module in Linux-PAM (aka pam) 1.1.2 and earlier does not properly handle a
СредняяCVSS 4,9Эксплойта нетEPSS 0 %linux-pam · linux-pam24 янв. 2011 г.
- CVE-2010-470719Наблюдать
The check_acl function in pam_xauth.c in the pam_xauth module in Linux-PAM (aka pam) 1.1.2 and earlier does not verify that a certain ACL fi
СредняяCVSS 4,9Эксплойта нетEPSS 0 %linux-pam · linux-pam24 янв. 2011 г.
- CVE-2011-314818Наблюдать
Stack-based buffer overflow in the _assemble_line function in modules/pam_env/pam_env.c in Linux-PAM (aka pam) before 1.1.5 allows local use
СредняяCVSS 4,6Эксплойта нетEPSS 1 %linux-pam · linux-pam22 июл. 2012 г.
- CVE-2010-343518Наблюдать
The (1) pam_env and (2) pam_mail modules in Linux-PAM (aka pam) before 1.1.2 use root privileges during read access to files and directories
СредняяCVSS 4,7Эксплойта нетEPSS 0 %linux-pam · linux-pam24 янв. 2011 г.
- CVE-2009-057918Наблюдать
Linux-PAM before 1.0.4 does not enforce the minimum password age (MINDAYS) as specified in /etc/shadow, which allows local users to bypass i
СредняяCVSS 4,6Эксплойта нетEPSS 0 %linux-pam · linux-pam16 апр. 2009 г.
- CVE-2010-343018Наблюдать
The privilege-dropping implementation in the (1) pam_env and (2) pam_mail modules in Linux-PAM (aka pam) 1.1.2 does not perform the required
СредняяCVSS 4,7Эксплойта нетEPSS 0 %linux-pam · linux-pam24 янв. 2011 г.
- CVE-2024-1004118Наблюдать
Pam: libpam: libpam vulnerable to read hashed password
СредняяCVSS 4,7Эксплойта нетEPSS 0 %linux-pam · linux-pam23 окт. 2024 г.
- CVE-2010-331613Наблюдать
The run_coprocess function in pam_xauth.c in the pam_xauth module in Linux-PAM (aka pam) before 1.1.2 does not check the return values of th
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %linux-pam · linux-pam24 янв. 2011 г.
- CVE-2011-31498Наблюдать
The _expand_arg function in the pam_env module (modules/pam_env/pam_env.c) in Linux-PAM (aka pam) before 1.1.5 does not properly handle when
НизкаяCVSS 2,1Эксплойта нетEPSS 1 %linux-pam · linux-pam22 июл. 2012 г.
- CVE-2010-34317Наблюдать
The privilege-dropping implementation in the (1) pam_env and (2) pam_mail modules in Linux-PAM (aka pam) 1.1.2 does not check the return val
НизкаяCVSS 1,9Эксплойта нетEPSS 0 %linux-pam · linux-pam24 янв. 2011 г.