[ubuntu/jammy-security] pam 1.4.0-11ubuntu2.7 (Accepted)

Marc Deslauriers marc.deslauriers at canonical.com
Thu Jul 23 14:44:10 UTC 2026


pam (1.4.0-11ubuntu2.7) jammy-security; urgency=medium

  * SECURITY UPDATE: password recovery via timing discrepancy in pam_userdb
    module string comparisons
    - debian/patches/CVE-2026-54411-pre1.patch: libpam: add helper to compare
      strings in constant time in libpam/include/pam_inline.h.
    - debian/patches/CVE-2026-54411.patch: pam_userdb: fix password comparison
      timing leak in libpam/include/pam_inline.h,
      modules/pam_userdb/pam_userdb.c.
    - CVE-2026-54411

Date: 2026-07-16 14:30:11.578803+00:00
Changed-By: Marc Deslauriers <marc.deslauriers at canonical.com>
https://launchpad.net/ubuntu/+source/pam/1.4.0-11ubuntu2.7
-------------- next part --------------
Sorry, changesfile not available.


More information about the jammy-changes mailing list