pam: denial of service
| Package(s): | pam | CVE #(s): | CVE-2015-3238 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| Created: | July 1, 2015 | Updated: | July 6, 2015 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
| Description: | From the Red Hat bugzilla:
From the original report: When supplying a password of 65536 characters or more, the process will block on the write(2) call at modules/pam_unix/support.c:614 because it tries to write strlen(passwd)+1 bytes to a blocking pipe and a pipe has a limited capacity of 65536 bytes on Linux." | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Alerts: |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
