CVE-2026-54411: Načasovací útok na Linux-PAM
Zdroj uvádí, že Linux-PAM verze 1.7.2 a starší obsahuje zranitelnost v modulu pam_userdb, kterou lze zneužít k získání hesla účtu měřením času odezvy při opakovaných pokusech o ověřování. Zranitelnost se projevuje, pokud je modul nakonfigurován bez šifrování hesla (crypt=none či bez crypt= argumentu).
EPSS 0.00 CVE-2026-54411 Linux-PAM US
Shrnutí generováno strojově za 0,0025 USD — otevřít originál