Description: 在Shadow-utils中发现了一个缺陷。当要求输入新密码时,shadow-utils会询问密码两次。如果第二次尝试密码失败,shadow-utils无法清理用于存储第一个条目的缓冲区。这可能允许具有足够访问权限的攻击者从内存中检索密码。 Broken commit info: Bugfix commit info: https://github.com/shadow-maint/shadow/commit/65c88a43a23c2391dcc90c0abda3e839e9c57904
PR: https://gitee.com/src-anolis-os/shadow-utils/pulls/17/files