Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ USN-2935-1: PAM vulnerabilities

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š USN-2935-1: PAM vulnerabilities


๐Ÿ’ก Newskategorie: Unix Server
๐Ÿ”— Quelle: ubuntu.com

Ubuntu Security Notice USN-2935-1

16th March, 2016

pam vulnerabilities

A security issue affects these releases of Ubuntu and its derivatives:

  • Ubuntu 15.10
  • Ubuntu 14.04 LTS
  • Ubuntu 12.04 LTS

Summary

Several security issues were fixed in PAM.

Software description

  • pam - Pluggable Authentication Modules

Details

It was discovered that the PAM pam_userdb module incorrectly used a
case-insensitive method when comparing hashed passwords. A local attacker
could possibly use this issue to make brute force attacks easier. This
issue only affected Ubuntu 12.04 LTS and Ubuntu 14.04 LTS. (CVE-2013-7041)

Sebastian Krahmer discovered that the PAM pam_timestamp module incorrectly
performed filtering. A local attacker could use this issue to create
arbitrary files, or possibly bypass authentication. This issue only
affected Ubuntu 12.04 LTS and Ubuntu 14.04 LTS. (CVE-2014-2583)

Sebastien Macke discovered that the PAM pam_unix module incorrectly handled
large passwords. A local attacker could possibly use this issue in certain
environments to enumerate usernames or cause a denial of service.
(CVE-2015-3238)

Update instructions

The problem can be corrected by updating your system to the following package version:

Ubuntu 15.10:
libpam-modules 1.1.8-3.1ubuntu3.1
Ubuntu 14.04 LTS:
libpam-modules 1.1.8-1ubuntu2.1
Ubuntu 12.04 LTS:
libpam-modules 1.1.3-7ubuntu2.1

To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

In general, a standard system update will make all the necessary changes.

References

CVE-2013-7041, CVE-2014-2583, CVE-2015-3238

...













๐Ÿ“Œ Privileged Access Management (PAM) โ€“ PAM in the Cloud vs PAM for the Cloud


๐Ÿ“ˆ 44.62 Punkte

๐Ÿ“Œ Medium CVE-2019-16729: Pam-python project Pam-python


๐Ÿ“ˆ 29.75 Punkte

๐Ÿ“Œ Medium CVE-2020-10595: Pam-krb5 project Pam-krb5


๐Ÿ“ˆ 29.75 Punkte

๐Ÿ“Œ GNOME Keyring up to 3.27.1 pam/gkr-pam-module.c information disclosure


๐Ÿ“ˆ 29.75 Punkte

๐Ÿ“Œ Pokรฉmon GO: Pam-Pam entwickeln โ€“ So geht das


๐Ÿ“ˆ 29.75 Punkte

๐Ÿ“Œ USN-4314-1: pam-krb5 vulnerability


๐Ÿ“ˆ 20.53 Punkte

๐Ÿ“Œ USN-4552-1: Pam-python vulnerability


๐Ÿ“ˆ 20.53 Punkte

๐Ÿ“Œ USN-4552-2: Pam-python vulnerability


๐Ÿ“ˆ 20.53 Punkte

๐Ÿ“Œ USN-4552-3: Pam-python regression


๐Ÿ“ˆ 20.53 Punkte

๐Ÿ“Œ USN-6588-1: PAM vulnerability


๐Ÿ“ˆ 20.53 Punkte

๐Ÿ“Œ USN-6588-2: PAM vulnerability


๐Ÿ“ˆ 20.53 Punkte

๐Ÿ“Œ Vuln: OpenSSH PAM Support Multiple Remote Code Execution Vulnerabilities


๐Ÿ“ˆ 19.72 Punkte

๐Ÿ“Œ Vuln: OpenSSH PAM Support Multiple Remote Code Execution Vulnerabilities


๐Ÿ“ˆ 19.72 Punkte

๐Ÿ“Œ Privileged Access Management (PAM): Dienstleister verwalten


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Fortinet FortiWLC bis 8.2-4-0 pam.log Information Disclosure


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Vuln: Linux-PAM '_unix_run_helper_binary()' Function Denial of Service Vulnerability


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ http://sistemas.aids.gov.br/pam/


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ http://pam.aids.gov.br


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Privileged Access Management (PAM): Dienstleister verwalten


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Vuln: Linux-PAM '_unix_run_helper_binary()' Function Denial of Service Vulnerability


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ http://sistemas.aids.gov.br/pam/


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ http://pam.aids.gov.br


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ IAM und PAM als digitale Türsteher


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Fortinet FortiWLC bis 8.2-4-0 pam.log Information Disclosure


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Devil-Linux 1.8.0 Major Update Implements Google-Authenticator for PAM, HAProxy


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ DSA-4200 kwallet-pam - security update


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Bugtraq: [SECURITY] [DSA 4200-1] kwallet-pam security update


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Pam module to authenticate against nextcloud/owncloud server


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Thycotic auf der it-sa 2018: Wenn PAM-Sicherheit und Effizienz Hand in Hand gehen


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ pam_beacon - a PAM module for multi-factor authentication with Bluetooth devices & beacons


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Salt bis 2015.5.x/2015.8.x PAM External Authentication erweiterte Rechte


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ Unternehmensweites PAM-as-a-Service mit Thycotic Secret Server Cloud


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ #0daytoday #Linux PAM 0.6.9 Authentication Replay Vulnerability [remote #exploits #Vulnerability #0day #Exploit]


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ PAM: Geschรผtze Umgebung fรผr Admin-Accounts


๐Ÿ“ˆ 14.87 Punkte

๐Ÿ“Œ PAM: Geschรผtze Umgebung fรผr Admin-Accounts


๐Ÿ“ˆ 14.87 Punkte

matomo