Loka radika vundebleco en pam-python

En la provizita de la projekto pam-python PAM-modulo, kiu permesas vin konekti aŭtentikajn modulojn en Python, identigita vundebleco (CVE-2019-16729), donante al vi la ŝancon pliigi viajn privilegiojn en la sistemo. Kiam vi uzas vundeblan version de pam-python (ne instalita defaŭlte), loka uzanto povas akiri radikan aliron per manipuladoj kun mediovariabloj pritraktitaj de Python defaŭlte (ekzemple, vi povas ekigi konservadon de bajtokoda dosiero por anstataŭigi sistemajn dosierojn).

La vundebleco ĉeestas en la plej nova stabila eldono 1.0.6, ofertita ekde aŭgusto 2016. La problemo estis identigita dum revizio de la pam-python PAM-modulo farita de programistoj de la teamo OpenSUSE Sekureca Teamo, kaj jam estis riparita en la ĝisdatigo 1.0.7. Vi povas spuri la ĝisdatigstatuson de pam-python-pakaĵoj sur la sekvaj paĝoj: Debian, ubuntu, SUSE/malfermuSUSE. En Fedora kaj RHEL-modulo ne liveritaj.

fonto: opennet.ru

Aldoni komenton