Vulneraibilitet në pam-u2f, duke lejuar kalimin e autentifikimit me bazë të çelësit harduerik.
Zhvilluesit e projektit openSUSE zbuluan një vulnerabilitet (CVE-2025-23013) në modulin PAM pam-u2f, i përdorur për autentifikim përmes çelësave YubiKey, Yubico Security Key, YubiHSM dhe pajisjeve të tjera FIDO që mbështesin protokollin U2F (Universal 2nd Factor). Ky vulnerabilitet lejon përdoruesin, që ka qasje lokale të papërgjegjshme në sistem, që në konfigurime të caktuara PAM të kalojë autentifikimin pa futur çelësin hardware. Në praktikë, moduli pam-u2f zakonisht aktivizohet për […]
