Π›ΠΎΠΊΠ°Π»Π½Π° ΠΊΠΎΡ€Π΅Π½Π½Π° уязвимост Π² pam-python

Π’ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½ΠΎΡ‚ΠΎ ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° pam-python PAM ΠΌΠΎΠ΄ΡƒΠ», ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π·Π° удостовСряванС Π² Python, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимост (CVE-2019 16729-), ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ Π΄Π°Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚Π΅ своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата. ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ уязвима вСрсия Π½Π° pam-python (Π½Π΅ Π΅ инсталирана ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅), Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ root Π΄ΠΎΡΡ‚ΡŠΠΏ Ρ‡Ρ€Π΅Π· манипулация с ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π½Π° срСдата, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½ΠΈ ΠΎΡ‚ Python ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° задСйстватС запис Π½Π° Ρ„Π°ΠΉΠ» с Π±Π°ΠΉΡ‚ ΠΊΠΎΠ΄, Π·Π° Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ систСмнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅).

Уязвимостта ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² Π½Π°ΠΉ-Π½ΠΎΠ²Π°Ρ‚Π° стабилна вСрсия 1.0.6, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π½Π° ΠΎΡ‚ август 2016 Π³. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ бСшС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΠ΄ΠΈΡ‚ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° pam-python PAM, ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½ ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ ΠΎΡ‚ Π΅ΠΊΠΈΠΏΠ° Π΅ΠΊΠΈΠΏ Π·Π° сигурност Π½Π° openSUSE, ΠΈ Π²Π΅Ρ‡Π΅ Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ Π² актуализацията 1.0.7. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° прослСдитС ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° актуализацията Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ pam-python Π½Π° слСднитС страници: Debian, Ubuntu, SUSE/openSUSE. Π’ΡŠΠ² Fedora ΠΈ RHEL ΠΌΠΎΠ΄ΡƒΠ» Π½Π΅ доставСн.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€