Sicherheitsanfälligkeit in pam-u2f, die eine Umgehung der Authentifizierung auf Basis eines Hardware-Tokens ermöglicht.
Die Entwickler des Projekts openSUSE haben eine Sicherheitsanfälligkeit (CVE-2025-23013) im PAM-Modul pam-u2f entdeckt, das bei der Authentifizierung über YubiKey, Yubico Security Key, YubiHSM und andere FIDO-Geräte, die das U2F-Protokoll (Universal 2nd Factor) unterstützen, verwendet wird. Diese Anfälligkeit ermöglicht es einem Benutzer mit unprivilegiertem lokalem Zugriff auf das System, in bestimmten PAM-Konfigurationen die Authentifizierung ohne Einstecken des Hardware-Tokens zu bestehen. In der Praxis wird das pam-u2f-Modul in der Regel für […]
