Lokale Root-Sicherheitsanfälligkeit in pam-python
Im bereitgestellten PAM-Modul pam-python des Projekts wurde eine Schwachstelle (CVE-2019-16729) entdeckt, die es ermöglicht, die eigenen Privilegien im System zu erhöhen. Bei Verwendung der anfälligen Version von pam-python (die standardmäßig nicht installiert wird) kann ein lokaler Benutzer Root-Rechte erlangen, indem er mit den standardmäßig in Python verarbeiteten Umgebungsvariablen manipuliert (zum Beispiel kann er das Speichern einer Datei initiieren […]
