Plaaslike wortelkwesbaarheid in pam-python

In die verskaf deur die projek pam-python PAM-module, waarmee u verifikasiemodules in Python kan koppel, geïdentifiseer kwesbaarheid (CVE-2019-16729), gee jou die geleentheid om jou voorregte in die stelsel te vergroot. Wanneer 'n kwesbare weergawe van pam-python gebruik word (nie by verstek geïnstalleer nie), kan 'n plaaslike gebruiker worteltoegang kry deur manipulasies met omgewingsveranderlikes wat by verstek deur Python hanteer word (jy kan byvoorbeeld 'n stoor van 'n greepkode-lêer aktiveer om stelsellêers te oorskryf).

Die kwesbaarheid is teenwoordig in die jongste stabiele vrystelling 1.0.6, wat sedert Augustus 2016 aangebied word. Die probleem is geïdentifiseer tydens 'n oudit van die pam-python PAM-module wat deur ontwikkelaars van die span uitgevoer is openSUSE Sekuriteitspan, en is reeds in die opdatering reggestel 1.0.7. U kan die opdateringstatus van pam-python-pakkette op die volgende bladsye naspoor: Debian, Ubuntu, SUSE/openSUSE. In Fedora en RHEL module nie verskaf nie.

Bron: opennet.ru

Voeg 'n opmerking