[ GLSA 200507-13 ] pam_ldap 和 nss_ldap:純文字認証??
發表於 : 週四 7月 14, 2005 11:11 pm
1. Gentoo Linux Security Advisory
版本資訊
諮詢參照 GLSA 200507-13 / pam_ldap nss_ldap
釋出日期 2005 年 7 月 14 日
最新修正版 2005 年 7 月 14 日:01
衝擊力 一般
破壞範圍 遠端
套件 受害的版本 未受影響的版本 硬體架構
sys-auth/nss_ldap < 239-r1 >= 239-r1, 226-r1 所有支援的架構
sys-auth/pam_ldap < 178-r1 >= 178-r1 所有支援的架構
相關臭蟲回報: #96767
摘要
pam_ldap 和 nss_ldap 無法依指示的重新啟動 TLS,這將有可能導致憑証 以純文字格式寄送出去。
詳細情形請見:
版本資訊
諮詢參照 GLSA 200507-13 / pam_ldap nss_ldap
釋出日期 2005 年 7 月 14 日
最新修正版 2005 年 7 月 14 日:01
衝擊力 一般
破壞範圍 遠端
套件 受害的版本 未受影響的版本 硬體架構
sys-auth/nss_ldap < 239-r1 >= 239-r1, 226-r1 所有支援的架構
sys-auth/pam_ldap < 178-r1 >= 178-r1 所有支援的架構
相關臭蟲回報: #96767
摘要
pam_ldap 和 nss_ldap 無法依指示的重新啟動 TLS,這將有可能導致憑証 以純文字格式寄送出去。
詳細情形請見: