Linux-PAM 安全漏洞

CNNVD-ID编号 CNNVD-202106-1596
CVE编号 CVE-2020-36394
发布时间 2021-06-22
更新时间 2021-06-27
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 本地
厂 商 N/A

漏洞介绍

Linux-pam是Linux-pam团队的一款用于Linux的支持插拔式的系统身份验证软件。 Linux-PAM存在安全漏洞,该漏洞允许本地攻击者可利用该漏洞在任意文件系统上设置配额,在某些情况下,攻击者可利用该漏洞的主目录是安装在home下的FUSE文件系统。

漏洞补丁

目前厂商已发布升级了Linux-PAM 安全漏洞的补丁,Linux-PAM 安全漏洞的补丁获取链接: https://seclists.org/oss-sec/2020/q2/169

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源