Неконтролируемая форматная строка в tac_plus открывает удалённое выполнение кода до аутентификации
В демоне аутентификации tac_plus обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код с привилегиями root. Учётные данные для этого не требуются: атака возможна до прохождения проверки подлинности.