Vulnerabilidad local de root en pam-python
En el módulo PAM pam-python proporcionado por el proyecto, que permite conectar módulos de autenticación escritos en Python, se ha identificado una vulnerabilidad (CVE-2019-16729) que podría permitir a un usuario local elevar sus privilegios en el sistema. Al usar una versión vulnerable de pam-python (que no se instala por defecto), un usuario local puede obtener acceso con privilegios de root manipulando las variables de entorno que Python maneja por defecto (por ejemplo, se puede iniciar el guardado de un archivo con […]
