Kohalik root-haavatavus pam-python'is
Pam-python PAM-moodul, mis võimaldab ühendada autentimisliigendeid Pythonis, sisaldab haavatavust (CVE-2019-16729), mis võib võimaldada privileegide tõstmist süsteemis. Kasutades haavatavat pam-python versiooni (mida vaikimisi ei installita), võib kohalik kasutaja saada root-õigused, manipuleerides Pythonis töötlemisel vaikimisi keskkonnamuutujatega (näiteks saab algatada faili salvestamist […]
