Linux-PAM是一款基于Linux的插入式验证模块。Linux-PAM (aka pam) 1.1.2及之前版本的pam_env模块会读取用户HOME目录下的.pam_environment文件,允许本地用户通过执行依赖pam_env PAM检查的程序在不可期的环境中运行程序。可能导致特权提升。
用户可参考如下供应商提供的安全公告获得补丁程序:http://pam.cvs.sourceforge.net/viewvc/pam/Linux-PAM/modules/pam_env/pam_env.8.xml?r1=1.7&r2=1.8