Erro lokalaren ahultasuna pam-python-en

Proiektuak emandakoan pam-python PAM modulua, Python-en autentifikazio-moduluak konektatzeko aukera ematen duena, identifikatu zaurgarritasuna (CVE-2019-16729), zure sisteman pribilegioak handitzeko aukera emanez. Pam-python-en bertsio zaurgarria erabiltzen denean (lehenespenez instalatuta ez dagoena), tokiko erabiltzaile batek root sarbidea lor dezake manipulazioa Python-ek lehenespenez kudeatzen dituen ingurune-aldagaiekin (adibidez, bytecode fitxategi bat gorde dezakezu sistemako fitxategiak gainidazteko).

Ahultasuna 1.0.6ko abuztutik eskaintzen den 2016 azken bertsio egonkorrean dago. Taldeko garatzaileek pam-python PAM moduluaren auditoria batean identifikatu zen arazoa openSUSE segurtasun taldea, eta eguneratzean jada konpondu da 1.0.7. Pam-python paketeen eguneratze-egoeraren jarraipena egin dezakezu orrialde hauetan: Debian, Ubuntu, SUSE/openSUSE. Fedora eta RHEL moduluan ez hornitzen.

Iturria: opennet.ru

Gehitu iruzkin berria