Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Deastoe

#24530de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2020-16796
9.8
2020-10-26
Unknown · Pam Tacplus · CVE-2020-27743
**Nome do software vulnerável e versões afetadas** Versões do pam tacplus até a 1.5.1 **Descrição** O problema está relacionado à falta de verificação de falha nas funções `RAND bytes()`/`RAND pseudo bytes()` na biblioteca libtac, o que poderia levar ao uso de um `session id` não aleatório ou previsível. **Recomendações** Para versões até 1.5.1, atualize para uma versão que inclua uma correção para este problema, pois o uso de um `session id` não aleatório pode representar um risco à segurança. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.