BDU:2025-02595
Yubico, ООО «Ред Софт» pam-u2f, РЕД ОС
Дата обнаружения
2024-11-20
Официальное описание
Уязвимость функции pam_sm_authenticate() PAM-модуля Yubico pam-u2f связана с возвратом неверного кода состояния. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://www.yubico.com/support/security-advisories/ysa-2025-01/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/