Лакальная root-уразлівасць у pam-python

У які прадстаўляецца праектам pam-python PAM-модулі, які дазваляе падключаць модулі аўтэнтыфікацыі на мове Python, выяўлена уразлівасць (CVE-2019-16729), якая дае магчымасць павысіць свае прывілеі ў сістэме. Пры выкарыстанні ўразлівай версіі pam-python (па змаўчанні не ўсталёўваецца), лакальны карыстач можа атрымаць доступ з правамі root, шляхам маніпуляцый з апрацоўванымі ў Python па змаўчанні зменнымі асяроддзі (напрыклад, можна ініцыяваць захаванне файла з байткодам для перазапісу сістэмных файлаў).

Уразлівасць прысутнічае ў апошнім стабільным выпуску 1.0.6, прапанаваным са жніўня 2016 года. Праблема выяўлена падчас аўдыту PAM-модуля pam-python, праведзенага распрацоўшчыкамі з каманды openSUSE Security Team, і ўжо ліквідаваная ў абнаўленні 1.0.7. Статус абнаўлення пакетаў з pam-python можна адсачыць на наступных старонках: Debian, Ubuntu, SUSE/openSUSE. У Fedora і RHEL модуль не пастаўляецца.

Крыніца: opennet.ru

Дадаць каментар