Linux 系统 X.509 证书登录模块曝重大漏洞

首页 / 视频 / 视频新闻 /  正文
作者:安全419
来源:安全419
发布于:2025-02-12
据外媒消息,研究人员发现AM - PKCS#11 模块作为 Linux 常用的 X.509 证书认证登录模块,存在 3 个关键漏洞(CVE - 2025 - 24032、CVE - 2025 - 24531、CVE - 2025 - 24031),攻击者可能借此绕过认证,造成系统安全风险。 CVE - 2025 - 24032 允许攻击者通过创建特定令牌绕过认证;CVE - 2025 - 24531 在错误情境下可绕过认证;CVE - 2025 - 24031 会导致系统因 PIN 输入取消而崩溃。 为应对这些漏洞,建议用户升级到 PAM - PKCS#11 0.6.13 或更高版本,配置特定参数,并监控系统。及时更新与正确配置认证模块对保障 Linux 系统安全至关重要。