首页 资讯 安全 查看内容

Fedora SSSD中的BE数据库空口令绕过认证安全漏洞

2009-8-7 11:04 697 0

摘要:   受影响系统:   Fedora SSSD 0.4.1   不受影响系统:   Fedora SSSD 0.4.1-3   描述:   SSSD(System Security Servi...
关键词: SSSD 口令 厂商 Fedora 系统 影响 数据库 安全 用户 升级补丁

  受影响系统:   Fedora SSSD 0.4.1   不受影响系统:   Fedora SSSD 0.4.1-3   描述:   SSSD(System Security Services Daemon)用于在Fedora系统中提供一些安全服务。   sssd的server/responder/pam/pam_LOCAL_domain.c文件中的local_handler_callback函数没有正确地处理SSSD BE数据库中的空口令账号。如果将用户添加到SSSD BE数据库但没有设置口令,用户就可以通过ssh连接到SSSD配置的客户端然后输入任意口令登录。   厂商补丁:   目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:   https://bugzilla.redhat.com/attachment.cgi?id=355424
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部