Lokalna ranjivost korijena u pam-python-u

U predviđenom projektu pam-python PAM modul, koji vam omogućava povezivanje modula za autentifikaciju u Pythonu, identifikovan ranjivost (CVE-2019-16729), dajući vam priliku da povećate svoje privilegije u sistemu. Kada koristite ranjivu verziju pam-python-a (nije instalirana prema zadanim postavkama), lokalni korisnik može dobiti root pristup manipulacija sa varijablama okruženja kojima Python po defaultu rukuje (na primjer, možete pokrenuti spremanje datoteke bajtkoda da biste prepisali sistemske datoteke).

Ranjivost je prisutna u najnovijem stabilnom izdanju 1.0.6, u ponudi od avgusta 2016. godine. Problem je identifikovan tokom revizije pam-python PAM modula koju su sproveli programeri iz tima openSUSE sigurnosni tim, i već je popravljeno u ažuriranju 1.0.7. Status ažuriranja pam-python paketa možete pratiti na sljedećim stranicama: Debian, Ubuntu, SUSE/openSUSE. U Fedori i RHEL modulu nije isporučeno.

izvor: opennet.ru

Dodajte komentar