Vulnerabilidad local de root en pam-python

En el proyecto proporcionado pam-python módulo PAM que permite conectar módulos de autenticación en el lenguaje Python, se ha detectado vulnerabilidad (CVE-2019-16729), que permite elevar sus privilegios en el sistema. Al utilizar una versión vulnerable de pam-python (que no se instala por defecto), un usuario local puede obtener acceso con permisos de root, mediante manipulaciones de las variables de entorno predeterminadas procesadas en Python (por ejemplo, se puede iniciar la creación de un archivo de bytecode para sobrescribir archivos del sistema).

La vulnerabilidad está presente en la última versión estable 1.0.6, disponible desde agosto de 2016. El problema fue identificado durante una auditoría del módulo PAM pam-python, realizada por los desarrolladores del equipo openSUSE Security Team, y ya ha sido corregido en la actualización 1.0.7. El estado de las actualizaciones de paquetes con pam-python se puede seguir en las siguientes páginas: Debian, Ubuntu, SUSE/openSUSE. En Fedora y RHEL, el módulo no se proporciona.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster