shield
Security update for pam_pkcs11
SUSE-SLE-Module-Basesystem-15-SP6-2025-689
This update for pam_pkcs11 fixes the following issues: - CVE-2025-24032: default value for `cert_policy` (`none`) allows for authentication bypass (bsc#1237062). - CVE-2025-24031: uninitialized pointer dereference caused by user pressing ctrl-c/ctrl-d when asked for PIN leads to crash (bsc#1237058).
-
Release DateFeb 24 2025
-
References
-
Typesecurity
-
Severitymoderate
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
Basesystem Module 15.6 aarch64
-
Packages
Basesystem Module 15.6 s390x
-
Packages
Basesystem Module 15.6 x86_64
-
Packagespam_pkcs11
PKCS #11 PAM Modulepam_pkcs11-32bit0.6.10-150600.16.3.1 lock rpm lock src
PKCS #11 PAM Module0.6.10-150600.16.3.1 lock rpm
Basesystem Module 15.6 ppc64le
-
Packages