Lokale root-kwetsberens yn pam-python

Yn 'e levere troch it projekt pam-python PAM-module, wêrtroch jo autentikaasjemodules kinne ferbine yn Python, identifisearre kwetsberens (CVE-2019-16729), jouwe jo de kâns om jo privileezjes yn it systeem te fergrutsjen. By it brûken fan in kwetsbere ferzje fan pam-python (net standert ynstallearre), kin in lokale brûker root tagong krije troch manipulaasje mei omjouwingsfariabelen dy't standert wurde behannele troch Python (Jo kinne bygelyks in opslach fan in bytecode-bestân oansette om systeembestannen te oerskriuwen).

De kwetsberens is oanwêzich yn 'e lêste stabile release 1.0.6, oanbean sûnt augustus 2016. It probleem waard identifisearre tidens in kontrôle fan 'e pam-python PAM-module útfierd troch ûntwikkelders fan it team openSUSE Security Team, en is al fêst yn 'e fernijing 1.0.7. Jo kinne de fernijingsstatus fan pam-python-pakketten folgje op 'e folgjende siden: Debian, ubuntu, SUSE/openSUSE. Yn Fedora en RHEL module net levere.

Boarne: opennet.ru

Add a comment