Lokální kořenová zranitelnost v pam-pythonu

V poskytnutých projektem pam-python Modul PAM, který vám umožňuje připojit autentizační moduly v Pythonu, identifikované zranitelnost (CVE-2019-16729), což vám dává příležitost zvýšit vaše oprávnění v systému. Při použití zranitelné verze pam-python (není nainstalována ve výchozím nastavení) může místní uživatel získat přístup root pomocí manipulace s proměnnými prostředí, které Python standardně zpracovává (například můžete spustit uložení souboru bajtového kódu, abyste přepsali systémové soubory).

Tato chyba zabezpečení je přítomna v nejnovější stabilní verzi 1.0.6, která je nabízena od srpna 2016. Problém byl identifikován během auditu modulu pam-python PAM, který provedli vývojáři z týmu tým zabezpečení openSUSEa již byla opravena v aktualizaci 1.0.7. Stav aktualizace balíčků pam-python můžete sledovat na následujících stránkách: Debian, ubuntu, SUSE/openSUSE. V modulu Fedora a RHEL nezásobený.

Zdroj: opennet.ru

Přidat komentář