Уязвимост в pam_oath, позволяваща получаване на root права в системата
В PAM модула pam_oath, част от пакета oath-toolkit и използван за двуфакторна автентикация с еднократни пароли (OTP), е открита уязвимост (CVE-2024-47191), позволяваща на непривилегирован потребител да получи root достъп в системата. Модулът pam_oath работи с права на root и първоначално е проектиран да съхранява OATH ключовете в файла /etc/users.oath, до който има достъп само потребителят root. В версията на oath-toolkit 2.6.7 […]
