CVE-2000-0118

The Red Hat Linux su program does not log failed password guesses if the su process is killed before it times out, which allows local attackers to conduct brute force password guessing.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:redhat:linux:3.0.3:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:4.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:5.2:*:sparc:*:*:*:*:*
cpe:2.3:o:redhat:linux:6.0:*:alpha:*:*:*:*:*
cpe:2.3:o:redhat:linux:6.0:*:i386:*:*:*:*:*
cpe:2.3:o:sun:sunos:-:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:4.1.4:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.1:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.2:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:4.1:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:4.2:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:6.0:*:sparc:*:*:*:*:*
cpe:2.3:o:redhat:linux:6.1:*:alpha:*:*:*:*:*
cpe:2.3:o:sun:solaris:1.1.3:u1:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.3:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.4:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:5.1:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:6.1:*:i386:*:*:*:*:*
cpe:2.3:o:redhat:linux:6.1:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:1.1.4:*:jl:*:*:*:*:*
cpe:2.3:o:sun:solaris:2.4:*:x86:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.5:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:2.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:2.1:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:5.2:*:alpha:*:*:*:*:*
cpe:2.3:o:redhat:linux:5.2:*:i386:*:*:*:*:*
cpe:2.3:o:sun:solaris:*:*:x86:*:*:*:*:*
cpe:2.3:o:sun:sunos:4.1.3:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.0:*:*:*:*:*:*:*

Information

Published : 1999-06-09 04:00

Updated : 2018-10-30 16:26


NVD link : CVE-2000-0118

Mitre link : CVE-2000-0118


JSON object : View

Products Affected

sun

  • solaris
  • sunos

redhat

  • linux