В предоставения проект PAM модул, който позволява свързването на модули за удостоверяване на Python, (), даваща възможност за повишаване на правата в системата. При използване на уязвимата версия pam-python (не се инсталира по подразбиране), локален потребител може да получи достъп с права на root, чрез с обработваните в Python променливи на средата по подразбиране (например, може да бъде инициирано запазване на файл с байткод за презаписване на системни файлове).
Уязвимостта е налична в последния стабилен релиз 1.0.6, предлаган от август 2016 година. Проблемът е открит по време на одит на PAM модула pam-python, извършен от разработчиците от екипа , и вече е отстранен в ъпдейт . Статусът на ъпдейтите на пакетите с pam-python може да се проследява на следните страници: , , . В Fedora и RHEL модулът .
Източник: opennet.ru
