Ang pagkahuyang sa lokal nga ugat sa pam-python

Sa gihatag sa proyekto pam-python PAM module, nga nagtugot kanimo sa pagkonektar sa authentication modules sa Python, giila pagkahuyang (CVE-2019-16729), naghatag kanimo ug higayon nga madugangan ang imong mga pribilehiyo sa sistema. Kung mogamit usa ka mahuyang nga bersyon sa pam-python (wala gi-install sa default), ang usa ka lokal nga tiggamit makakuha og root access pinaagi sa pagmaniobra nga adunay mga variable sa palibot nga gidumala sa Python nga default (pananglitan, mahimo nimong ma-trigger ang pag-save sa usa ka bytecode file aron ma-overwrite ang mga file sa system).

Ang pagkahuyang anaa sa pinakabag-o nga stable nga pagpagawas 1.0.6, nga gitanyag sukad Agosto 2016. Ang problema naila atol sa pag-audit sa pam-python PAM module nga gihimo sa mga developers gikan sa team openSUSE Security Team, ug naayo na sa update 1.0.7. Mahimo nimong masubay ang kahimtang sa pag-update sa mga pakete sa pam-python sa mosunod nga mga panid: Debian, Ubuntu, SUSE/openSUSE. Sa Fedora ug RHEL module wala gihatag.

Source: opennet.ru

Idugang sa usa ka comment