# Pam:pam_access中的主机名解释不正确,导致绕过访问控制
## 概述
pam_access中的一个漏洞导致配置文件中的某些规则被误认为是主机名。这使得攻击者可以通过冒充受信任的主机名来获得未经授权的访问权限。
## 影响版本
未提供具体影响版本信息。
## 细节
pam_access配置文件中的某些规则被错误地解释为主机名。这种解析错误允许攻击者伪装成受信任的主机名,从而获得系统访问权限。
## 影响
该漏洞对依赖pam_access来控制对某些服务或终端的访问的系统构成风险,可能导致未授权访问问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: 2324291 – (CVE-2024-10963) CVE-2024-10963 pam: Improper Hostname Interpretation in pam_access Leads to Access Control Bypass -- 🔗来源链接
标签: issue-tracking x_refsource_REDHAT
神龙速读标题: RHSA-2024:10232 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT
标题: RHSA-2024:10244 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT
标题: RHSA-2024:10379 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT
神龙速读标题: RHSA-2024:10518 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT
标题: RHSA-2024:10528 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT
标题: RHSA-2024:10852 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接
标签: vendor-advisory x_refsource_REDHAT