| CNNVD-ID编号 | CNNVD-200703-156 | CVE编号 | CVE-2006-7108 |
| 发布时间 | 2007-03-04 | 更新时间 | 2009-03-16 |
| 漏洞类型 | 权限许可和访问控制 | 漏洞来源 | Craig Lawson is credited with the discovery of this vulnerability. |
| 危险等级 | 中危 | 威胁类型 | 本地 |
| 厂商 | andries_brouwer | ||
当身份认证被跳过时,比如当Kerberos krlogin会话已经被建立时,util-linux-2.12a中的登录也会跳过pam_acct_mgmt和chauth_tok,这使得用户可以绕过设置的被pam_acct_mgmt和chauth_tok执行的访问策略。
来源: issues.rpath.com
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=177331
来源: BID
名称: 24321
来源: REDHAT
名称: RHSA-2007:0235
来源: MANDRIVA
名称: MDKSA-2007:111
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:111
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2007-252.htm
来源: SECUNIA
名称: 25935
来源: SECUNIA
名称: 25692
来源: SECUNIA
名称: 25530