Bug 53471 - CVE-2023-45239 RCE tacacs+
Summary: CVE-2023-45239 RCE tacacs+
Status: NEW
Alias: None
Product: Branch p11
Classification: Unclassified
Component: tac_plus (show other bugs)
Version: unspecified
Hardware: x86_64 Linux
: P5 major
Assignee: Evgenii Terechkov
QA Contact: qa-p11@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2025-03-15 16:08 MSK by Vladimir Lettiev
Modified: 2025-03-17 10:49 MSK (History)
2 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Vladimir Lettiev 2025-03-15 16:08:45 MSK
В клоне tacacs+ от фейсбука была устранена RCE-уязвимость https://github.com/facebook/tac_plus/security/advisories/GHSA-p334-5r3g-4vx3 (CVE-2023-45239).

pre/post authentication команды есть и в оригинальной версии, и, вероятно, проблема актуальна и для этого пакета
Comment 1 Alexander Makeenkov 2025-03-17 10:49:43 MSK
Пакет удалён из сизифа.