Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ USN-2935-3: PAM regression

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š USN-2935-3: PAM regression


๐Ÿ’ก Newskategorie: Unix Server
๐Ÿ”— Quelle: ubuntu.com

Ubuntu Security Notice USN-2935-3

17th March, 2016

pam regression

A security issue affects these releases of Ubuntu and its derivatives:

  • Ubuntu 12.04 LTS

Summary

USN-2935-1 introduced a regression in PAM.

Software description

  • pam - Pluggable Authentication Modules

Details

USN-2935-1 fixed vulnerabilities in PAM. The updates contained a packaging
change that prevented upgrades in certain multiarch environments. USN-2935-2
intended to fix the problem but was incomplete for Ubuntu 12.04 LTS. This
update fixes the problem in Ubuntu 12.04 LTS.

We apologize for the inconvenience.

Original advisory details:

It was discovered that the PAM pam_userdb module incorrectly used a
case-insensitive method when comparing hashed passwords. A local attacker
could possibly use this issue to make brute force attacks easier. This
issue only affected Ubuntu 12.04 LTS and Ubuntu 14.04 LTS. (CVE-2013-7041)

Sebastian Krahmer discovered that the PAM pam_timestamp module incorrectly
performed filtering. A local attacker could use this issue to create
arbitrary files, or possibly bypass authentication. This issue only
affected Ubuntu 12.04 LTS and Ubuntu 14.04 LTS. (CVE-2014-2583)

Sebastien Macke discovered that the PAM pam_unix module incorrectly handled
large passwords. A local attacker could possibly use this issue in certain
environments to enumerate usernames or cause a denial of service.
(CVE-2015-3238)

Update instructions

The problem can be corrected by updating your system to the following package version:

Ubuntu 12.04 LTS:
libpam-modules 1.1.3-7ubuntu2.3

To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

In general, a standard system update will make all the necessary changes.

References

LP: 1558597, http://www.ubuntu.com/usn/usn-2935-2

...













๐Ÿ“Œ Privileged Access Management (PAM) โ€“ PAM in the Cloud vs PAM for the Cloud


๐Ÿ“ˆ 44.59 Punkte

๐Ÿ“Œ USN-4552-3: Pam-python regression


๐Ÿ“ˆ 34.34 Punkte

๐Ÿ“Œ Medium CVE-2019-16729: Pam-python project Pam-python


๐Ÿ“ˆ 29.72 Punkte

๐Ÿ“Œ Medium CVE-2020-10595: Pam-krb5 project Pam-krb5


๐Ÿ“ˆ 29.72 Punkte

๐Ÿ“Œ GNOME Keyring up to 3.27.1 pam/gkr-pam-module.c information disclosure


๐Ÿ“ˆ 29.72 Punkte

๐Ÿ“Œ Pokรฉmon GO: Pam-Pam entwickeln โ€“ So geht das


๐Ÿ“ˆ 29.72 Punkte

๐Ÿ“Œ Turn Linear Regression into Logistic Regression


๐Ÿ“ˆ 27.64 Punkte

๐Ÿ“Œ USN-4314-1: pam-krb5 vulnerability


๐Ÿ“ˆ 20.52 Punkte

๐Ÿ“Œ USN-4552-1: Pam-python vulnerability


๐Ÿ“ˆ 20.52 Punkte

๐Ÿ“Œ USN-4552-2: Pam-python vulnerability


๐Ÿ“ˆ 20.52 Punkte

๐Ÿ“Œ USN-6588-1: PAM vulnerability


๐Ÿ“ˆ 20.52 Punkte

๐Ÿ“Œ USN-6588-2: PAM vulnerability


๐Ÿ“ˆ 20.52 Punkte

๐Ÿ“Œ USN-2855-2: Samba regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-3047-2: QEMU regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-3047-2: QEMU regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-3175-2: Firefox regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-3366-2: OpenJDK 8 regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-3414-2: QEMU regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4115-2: Linux kernel regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4185-3: Linux kernel vulnerability and regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4184-2: Linux kernel vulnerability and regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4403-1: Mutt vulnerability and regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2880-2: Firefox regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4471-2: Net-SNMP regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4646-2: poppler regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2903-2: NSS regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2908-4: Linux kernel regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4668-2: python-apt regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4668-3: python-apt regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2909-2: Linux kernel (Utopic HWE) regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2915-2: Django regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-2910-2: Linux kernel (Vivid HWE) regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4649-2: xdg-utils regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4712-1: Linux kernel regression


๐Ÿ“ˆ 19.48 Punkte

๐Ÿ“Œ USN-4717-2: Firefox regression


๐Ÿ“ˆ 19.48 Punkte

matomo