BDU:2025-02595

Yubico, ООО «Ред Софт» pam-u2f, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-11-20

Официальное описание

Уязвимость функции pam_sm_authenticate() PAM-модуля Yubico pam-u2f связана с возвратом неверного кода состояния. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://www.yubico.com/support/security-advisories/ysa-2025-01/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/