<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в pam_oath, позволяющая получить права root в системе</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html</link>
    <description>В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OTP), выявлена уязвимость (CVE-2024-47191), позволяющая непривилегированному пользователю получить root-доступ в системе...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61987&lt;br&gt;</description>

<item>
    <title>Уязвимость в pam_oath, позволяющая получить права root в сис... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html#62</link>
    <pubDate>Tue, 08 Oct 2024 10:04:54 GMT</pubDate>
    <description>ну наконец-то кто-то понял юмор :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam_oath, позволяющая получить права root в сис... (Sem)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html#61</link>
    <pubDate>Mon, 07 Oct 2024 17:00:03 GMT</pubDate>
    <description>Бедняга, с памятью проблемы. Последняя в ядре 6.10 от 30.09.24. И там буквально CVE через 1-2, ну 3, проблемы с памятью.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam_oath, позволяющая получить права root в сис... (Sem)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html#60</link>
    <pubDate>Mon, 07 Oct 2024 16:55:11 GMT</pubDate>
    <description>Что за обертка? О чем речь? pwd_mkdb(8) - это утилита в FreeBSD.&lt;br&gt;&lt;br&gt;Автор предыдущего сообщения спрашивал, этот файл разве не преобразовывается после редактирования в KV-db, как это сделано, например, в FreeBSD?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam_oath, позволяющая получить права root в сис... (randomize)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html#59</link>
    <pubDate>Mon, 07 Oct 2024 07:38:06 GMT</pubDate>
    <description>А если файл почищен вместе с хомяком, то юзер не залогинится больше? ))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam_oath, позволяющая получить права root в сис... (Соль земли)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html#58</link>
    <pubDate>Mon, 07 Oct 2024 07:27:18 GMT</pubDate>
    <description>&amp;gt; но pam_oath при обращении к этим файлам не сбрасывал привилегии&lt;br&gt;&lt;br&gt;дальше можно не читать&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam_oath, позволяющая получить права root в сис... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html#56</link>
    <pubDate>Sat, 05 Oct 2024 13:22:29 GMT</pubDate>
    <description>RHEL с SELinux-ом это конечно не затрагивает :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam_oath, позволяющая получить права root в сис... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html#55</link>
    <pubDate>Sat, 05 Oct 2024 13:07:07 GMT</pubDate>
    <description>2) usersfile=$&#123;HOME&#125;/.config/oath/secrets&lt;br&gt;&lt;br&gt;User-owned file that is read/write-protected against other users.&lt;br&gt;&lt;br&gt;The disadvantage is that user can read their OATH secret, and&lt;br&gt;potentially damage their ability to login by messing up the file, but&lt;br&gt;in some situations that MAY BE AN ADVANTAGE.&lt;br&gt;&lt;br&gt;он не только &quot;гений&quot;, но и тонкий тролль.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam_oath, позволяющая получить права root в сис... (мяв)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html#54</link>
    <pubDate>Sat, 05 Oct 2024 11:55:35 GMT</pubDate>
    <description>затем, что он является единственным аппаратным корнем доверия для системы?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в pam_oath, позволяющая получить права root в сис... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134966.html#53</link>
    <pubDate>Sat, 05 Oct 2024 11:32:55 GMT</pubDate>
    <description>&amp;gt; вместо Mandatory Access Control&lt;br&gt;&lt;br&gt;А че не Medium Access Control?&lt;br&gt;</description>
</item>

</channel>
</rss>
