[ubuntu/noble-security] pam 1.5.3-5ubuntu5.6 (Accepted)
Marc Deslauriers
marc.deslauriers at canonical.com
Thu Jul 23 14:44:07 UTC 2026
pam (1.5.3-5ubuntu5.6) noble-security; urgency=medium
* SECURITY UPDATE: password recovery via timing discrepancy in pam_userdb
module string comparisons
- debian/patches/CVE-2026-54411-pre1.patch: libpam: add helper to compare
strings in constant time in libpam/include/pam_inline.h.
- debian/patches/CVE-2026-54411.patch: pam_userdb: fix password comparison
timing leak in libpam/include/pam_inline.h,
modules/pam_userdb/pam_userdb.c.
- CVE-2026-54411
Date: 2026-07-16 14:16:10.326587+00:00
Changed-By: Marc Deslauriers <marc.deslauriers at canonical.com>
https://launchpad.net/ubuntu/+source/pam/1.5.3-5ubuntu5.6
-------------- next part --------------
Sorry, changesfile not available.
More information about the noble-changes
mailing list