Vulnerabilità in pam-u2f che consente di eludere l'autenticazione basata su token hardware.
Gli sviluppatori del progetto openSUSE hanno scoperto una vulnerabilità (CVE-2025-23013) nel modulo PAM pam-u2f, utilizzato per l'autenticazione tramite token YubiKey, Yubico Security Key, YubiHSM e altri dispositivi FIDO che supportano il protocollo U2F (Universal 2nd Factor). La vulnerabilità consente a un utente con accesso locale non privilegiato al sistema, in determinate configurazioni PAM, di autenticarsi senza inserire il token hardware. In pratica, il modulo pam-u2f è solitamente collegato per […]
