在無pty的命令時不初始化Pluggable Authentication Module (PAM)。本地用戶可以利用該漏洞繞過pam.d中的資源限制(rlimits)設置。SunSSH 1.1.1之前的版本存在信息泄露漏洞,攻擊者可以利用此漏洞獲取敏感信息。
推薦文章: