Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos gen/auth_subr.c y gen/authenticate.c (CVE-2019-19521)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
05/12/2019
Última modificación:
12/12/2019

Descripción

libc en OpenBSD versión 6.6, permite omitir la autenticación por medio del nombre de usuario -schallenge, como es demostrado por smtpd, ldapd o radiusd. Esto está relacionado con los archivos gen/auth_subr.c y gen/authenticate.c en libc (y los archivos login/login.c y xenocara/app/xenodm/greeter/verify.c).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:openbsd:openbsd:6.6:*:*:*:*:*:*:*