Kohalik root-haavatavus pam-pythonis

Antud projektis pam-python PAM-moodul, mis vĂ”imaldab autentimismoodulite ĂŒhendamist Pythonis, tuvastatud haavatavus (CVE-2019-16729), mis vĂ”imaldab sĂŒsteemis privileegide tĂ”stmist. Haavataval pam-python versioonil (mis vaikimisi ei installita) vĂ”ib kohalik kasutaja saada root-Ă”igusi, tehes manipulatsioone Pythonis vaikimisi töödeldavate keskkonna muutujatega (nĂ€iteks on vĂ”imalik algatada baidikoode failide salvestamine sĂŒsteemifailide kirjutamiseks).

Haavatavus esineb viimases stabiilses versioonis 1.0.6, mis on olnud saadaval alates 2016. aasta augustist. Probleem tuvastati pam-python PAM-mooduli auditi kĂ€igus, mille viisid lĂ€bi openSUSE turvameeskond, ja see on juba lahendatud vĂ€rskenduses 1.0.7. pam-python paketiga seotud vĂ€rskenduste olekut saab jĂ€lgida jĂ€rgmistes linkides: Debian, Ubuntu, SUSE/openSUSE. Fedora ja RHEL jaoks ei tarnita moodulit Antud projektis pam-python PAM-moodul, mis vĂ”imaldab autentimismoodulite ĂŒhendamist Pythonis,.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster