漏洞信息详情
libpam-pgsql 空密码安全绕过漏洞
- CNNVD编号:CNNVD-201301-434
- 危害等级: 中危
- CVE编号: CVE-2013-0191
- 漏洞类型: 授权问题
- 发布时间: 2013-01-23
- 威胁类型: 远程
- 更新时间: 2013-01-23
- 厂 商: lucas_clemente_vella
- 漏洞来源: Lucas Clemente Vel...
漏洞简介
libpam-pgsql 0.7版本中存在安全漏洞,该漏洞源于程序没有正确处理通过密码搜索查询返回的NULL值。远程攻击者可借助特制的密码利用该漏洞绕过身份验证。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://sourceforge.net/p/pam-pgsql/bugs/13/
参考网址
来源:BID
名称:57440
链接:http://www.securityfocus.com/bid/57440
来源:MLIST
名称:[oss-security] 20130116 Re: pam-pgsql NULL password handling issue
链接:http://seclists.org/oss-sec/2013/q1/99
来源:MLIST
名称:[oss-security] 20130115 pam-pgsql NULL password handling issue
链接:http://seclists.org/oss-sec/2013/q1/86
来源:XF
名称:libpampgsql-password-sec-bypass(81363)
链接:http://xforce.iss.net/xforce/xfdb/81363
来源:sourceforge.net
链接:http://sourceforge.net/p/pam-pgsql/bugs/13/
来源:sourceforge.net
链接:http://sourceforge.net/u/lvella/pam-pgsql/ci/9361f5970e5dd90a747319995b67c2f73b91448c/
受影响实体
- Lucas_clemente_vella Libpam-Pgsql:0.7
补丁
- src-backend_pgsql.c
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论