Уязвимост в pam-u2f, позволяваща заобикаляне на аутентификацията на базата на хардуерен токен
Разработчиците на проекта openSUSE откриха уязвимост (CVE-2025-23013) в PAM модула pam-u2f, използван при аутентификация чрез токени YubiKey, Yubico Security Key, YubiHSM и други FIDO устройства, поддържащи протокола U2F (Universal 2nd Factor). Уязвимостта позволява на потребителя с непривилегирован локален достъп до системата в определени конфигурации на PAM да премине аутентификация без поставяне на хардуерния токен. На практика модулът pam-u2f обикновено се активира за […]
