PAM-MySQL双重释放漏洞 CVE-2006-0056 CNNVD-200602-173

7.5 AV AC AU C I A
发布: 2006-02-13
修订: 2011-03-08

PAM-MySQL 0.6.2之前的0.6.x版以及0.7pre3之前的0.7.x版的认证和认证令牌更改代码中存在双重释放漏洞。远程攻击者可以借助特制密码(会导致由pam_get_item功能创建的指针双重释放)造成拒绝服务(应用程序崩溃),并可能执行任意代码。注意:只有在特定配置中才可能出现这个问题,即有多个PAM模块,不首先计算PAM-MySQL,而且在PAM-MySQL之前没有必要的模块。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息