Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función pam_sm_acct_mgmt en el archivo pam_tacplus.c en pam_tacplus (CVE-2016-20014)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2022
Última modificación:
02/05/2022

Descripción

En el archivo pam_tacplus.c en pam_tacplus versiones anteriores a 1.4.1, la función pam_sm_acct_mgmt no pone a cero la estructura de datos arep

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pam_tacplus_project:pam_tacplus:*:*:*:*:*:*:*:* 1.4.1 (excluyendo)