Vulnerabilidad en pam_pkcs11 de OpenSC project (CVE-2025-24531)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2026
Última modificación:
15/04/2026
Descripción
En OpenSC pam_pkcs11 anterior a 0.6.13, pam_sm_authenticate() devuelve erróneamente PAM_IGNORE en muchas situaciones de error (como un error provocado por una tarjeta inteligente antes del inicio de sesión), lo que permite la omisión de autenticación.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA



