pam_namespace.c in the pam_namespace module in Linux-PAM (aka pam) before 1.1.3 uses the environment of the invoking application or service during execution of the namespace.init script, which might allow local users to gain privileges by running a setuid program that relies on the pam_namespace PAM check, as demonstrated by the sudo program.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade pamUpgrade pam-devel | Dec 1, 2016 | Jan 24, 2011 |
| Debian | — | Upgrade pam | Jul 30, 2024 | Jan 24, 2011 |
| Gentoo Linux | — | Upgrade sys-libs/pam. | Oct 30, 2017 | Jan 24, 2011 |
| Oracle_linux | — | Upgrade pamUpgrade pam-devel | Oct 16, 2024 | Jan 24, 2011 |
| Suse | — | Upgrade pam-32bitUpgrade pam-extraUpgrade pamUpgrade pam-manpagesUpgrade pam-develUpgrade pam-docUpgrade pam-devel-32bit | Aug 9, 2024 | Jul 9, 2013 |
| Ubuntu | — | Upgrade libpam-modules | Nov 8, 2024 | Jan 24, 2011 |
| Vmsa 2011 0004 | — | Upgrade VMware ESX 4.0 to build number 360236Upgrade VMware ESX 4.1 to build number 381591 | Mar 10, 2011 | Jan 24, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub