Kohalik root-haavatavus pam-pythonis
Pakutava projekti pam-python PAM-modul, mis võimaldab ühenduda Pythonis kirjutatud autentimise moodulitega, tuvastati haavatavus (CVE-2019-16729), mis võimaldab süsteemis privileegide tõstmist. Haavatava pam-python versiooni (mis vaikimisi ei installita) kasutamisel saab kohalik kasutaja juurõiguste juurde pääseda, manipuleerides Pythonis eeldatavate keskkonnamuutujatega (nt saab algatada faili salvestamise […]
