Pam-python-da yerli kök zəifliyi

Layihədə nəzərdə tutulmuş qaydada pam-python Python-da autentifikasiya modullarını birləşdirməyə imkan verən PAM modulu, müəyyən edilmişdir zəiflik (CVE-2019-16729), sistemdəki imtiyazlarınızı artırmaq imkanı verir. Pam-python-un həssas versiyasından (defolt olaraq quraşdırılmayıb) istifadə edərkən yerli istifadəçi root girişi əldə edə bilər: manipulyasiya defolt olaraq Python tərəfindən idarə olunan mühit dəyişənləri ilə (məsələn, sistem fayllarının üzərinə yazmaq üçün bayt kodu faylının saxlanmasını işə sala bilərsiniz).

Zəiflik 1.0.6-cı ilin avqust ayından təklif edilən ən son stabil buraxılış 2016-da mövcuddur. Problem komandanın tərtibatçıları tərəfindən pam-python PAM modulunun auditi zamanı müəyyən edilib openSUSE Təhlükəsizlik Komandası, və artıq yeniləmədə düzəldildi 1.0.7. Siz aşağıdakı səhifələrdə pam-python paketlərinin yeniləmə statusunu izləyə bilərsiniz: Debian, Ubuntu, SUSE/openSUSE. Fedora və RHEL modulunda təmin edilməyib.

Mənbə: opennet.ru

Добавить комментарий