Paikallinen juurihaavoittuvuus pam-pythonissa

Hankkeen tarjoamassa pam-python PAM-moduuli, jonka avulla voit yhdistää todennusmoduuleja Pythonissa, tunnistettu haavoittuvuus (CVE-2019-16729), antaa sinulle mahdollisuuden lisätä oikeuksiasi järjestelmässä. Kun käytetään haavoittuvaa pam-python-versiota (ei ole asennettuna), paikallinen käyttäjä voi saada pääkäyttäjän oikeudet manipulointi Pythonin oletusarvoisesti käsittelemien ympäristömuuttujien kanssa (voit esimerkiksi käynnistää tavukooditiedoston tallennuksen järjestelmätiedostojen korvaamiseksi).

Haavoittuvuus löytyy uusimmasta vakaasta julkaisusta 1.0.6, jota on tarjottu elokuusta 2016 lähtien. Ongelma havaittiin pam-python PAM -moduulin auditoinnissa, jonka tiimin kehittäjät suorittivat openSUSE Security Team, ja se on jo korjattu päivityksessä 1.0.7. Voit seurata pam-python-pakettien päivitystilaa seuraavilta sivuilta: Debian, Ubuntu, SUSE / openSUSE. Fedorassa ja RHEL-moduulissa ei toimiteta.

Lähde: opennet.ru

Lisää kommentti