Lokal rodsårbarhed i pam-python

I det tilvejebragte af projektet pam-python PAM-modul, som giver dig mulighed for at forbinde autentificeringsmoduler i Python, identificeret sårbarhed (CVE-2019-16729), hvilket giver dig mulighed for at øge dine privilegier i systemet. Når du bruger en sårbar version af pam-python (ikke installeret som standard), kan en lokal bruger få root-adgang ved at manipulation med miljøvariabler, der håndteres af Python som standard (du kan f.eks. udløse en lagring af en bytekodefil for at overskrive systemfiler).

Sårbarheden er til stede i den seneste stabile udgivelse 1.0.6, der er udbudt siden august 2016. Problemet blev identificeret under en revision af pam-python PAM-modulet udført af udviklere fra teamet openSUSE sikkerhedsteam, og er allerede blevet rettet i opdateringen 1.0.7. Du kan spore opdateringsstatus for pam-python-pakker på følgende sider: Debian, Ubuntu, SUSE/openSUSE. I Fedora og RHEL modul ikke leveret.

Kilde: opennet.ru

Tilføj en kommentar