Florian Zumbiehl reported a vulnerability in pam-pgsql whereby the username to be used for authentication is used as a format string when writing a log message.
Florian Zumbiehl berichtete von einer Verwundbarkeit in pam-pgsql, bei der der Benutzername, der für die Authentifizierung verwendet wird, als Format-Zeichenkette verwendet wird, wenn eine Log-Nachricht erstellt wird.
It has been discovered that pam-pgsql, a PAM module to authenticate using a PostgreSQL database, is vulnerable to a buffer overflow in supplied IP-addresses.
Bei pam-pgsql handlet es sich um ein PAM Modul, um Benutzer mittels einer PostgreSQL Datenbank zu authentifizieren. Hier besteht die Gefahr eines Pufferüberlaufs, der durch eine vom Angreifer übergebene IP-Adresse ausgelöst werden kann.
It was discovered that pam-pgsql, a PAM module to authenticate using a PostgreSQL database, was vulnerable to a buffer overflow in supplied IP-addresses.
Les exemples vous aident à traduire le mot ou l’expression cherchés dans des contextes variés. Ils ne sont ni sélectionnés ni validés par nous et peuvent contenir des mots ou des idées inappropriés. Signalez des exemples à modifier ou à retirer. Les traductions potentiellement sensibles, inappropriées ou familières sont généralement marquées de rouge ou d’orange.