Kohalik juurte haavatavus pam-pythonis

Projektiga ette nähtud pam-python PAM-moodul, mis võimaldab ühendada autentimismooduleid Pythonis, tuvastatud haavatavus (CVE-2019-16729), mis annab teile võimaluse suurendada oma privileege süsteemis. Kui kasutate pam-pythoni haavatavat versiooni (pole vaikimisi installitud), saab kohalik kasutaja saada juurjuurdepääsu manipuleerimine keskkonnamuutujatega, mida vaikimisi käsitleb Python (näiteks saate käivitada baitkoodifaili salvestamise, et süsteemifailid üle kirjutada).

Haavatavus esineb viimases stabiilses versioonis 1.0.6, mida on pakutud alates 2016. aasta augustist. Probleem tuvastati mooduli pam-python PAM auditi käigus, mille viisid läbi meeskonna arendajad openSUSE turvameeskond, ja see on värskenduses juba parandatud 1.0.7. Pam-pythoni pakettide värskenduse olekut saate jälgida järgmistel lehtedel: Debian, Ubuntu, SUSE/openSUSE. Fedora ja RHEL moodulis ei tarnita.

Allikas: opennet.ru

Lisa kommentaar