SSSD 1.5.0,1.4.x,及1.3版本中的PAM响应器中的src/responder/pam/pamsrv_cmd.c文件中的pam_parse_in_data_v2函数中存在漏洞。本地用户可以借助特制包导致拒绝服务(死循环,崩溃及防止登录)。
SSSD 1.5.0,1.4.x,及1.3版本中的PAM响应器中的src/responder/pam/pamsrv_cmd.c文件中的pam_parse_in_data_v2函数中存在漏洞。本地用户可以借助特制包导致拒绝服务(死循环,崩溃及防止登录)。