Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en _unix_run_helper_binary en módulo pam_unix en Linux-PAM (CVE-2015-3238)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
24/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en la función _unix_run_helper_binary en el módulo pam_unix en Linux-PAM (también conocido como pam) en versiones anteriores a 1.2.1, cuando no es posible acceder directamente a las contraseñas, permite a usuarios locales enumerar los nombres de usuario o causar una denegación de servicio (colgado) a través de una contraseña larga.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linux-pam:linux-pam:*:*:*:*:*:*:*:* 1.1.8 (incluyendo)
cpe:2.3:a:oracle:sparc-opl_service_processor:*:*:*:*:*:*:*:* 1121 (incluyendo)


Referencias a soluciones, herramientas e información