Viga pam-u2f-is, mis võimaldab ületada riistvaratokenil põhinevat autentimist.
OpenSUSE projekti arendajad tuvastasid haavatavuse (CVE-2025-23013) PAM moodulis pam-u2f, mida kasutatakse YubiKey, Yubico Security Key, YubiHSM ja teiste FIDO-seadmete autentimiseks, mis toetavad U2F (Universal 2nd Factor) protokolli. Haavatavus võimaldab kasutajal, kellel on privileegideta kohalik juurdepääs süsteemile, teatud PAM konfiguratsioonides autentida ilmanahkse seadme paigaldamiseta. Praktikas on pam-u2f moodul tavaliselt ühendatud […]
