ʻO ka pilikia aʻa kūloko i ka pam-python

I ka hoʻolako ʻia e ka papahana pam-python PAM module, ka mea e hiki ai iā ʻoe ke hoʻohui i nā modules hōʻoia ma Python, ʻike ʻia palupalu (CVE-2019-16729), hāʻawi iā ʻoe i ka manawa e hoʻonui ai i kāu mau pono i ka ʻōnaehana. I ka hoʻohana ʻana i kahi mana paʻakikī o pam-python (ʻaʻole i hoʻokomo ʻia e ka paʻamau), hiki i kahi mea hoʻohana kūloko ke loaʻa i ke aʻa ma o nā manipula me nā ʻano hoʻololi kaiapuni i mālama ʻia e Python ma ke ʻano maʻamau (no ka laʻana, hiki iā ʻoe ke hoʻāla i kahi mālama o kahi faila bytecode e kākau i nā faila ʻōnaehana).

Aia ka vulnerability i ka hoʻokuʻu paʻa hou loa 1.0.6, hāʻawi ʻia mai ʻAukake 2016. Ua ʻike ʻia ka pilikia i ka wā o ka loiloi o ka module pam-python PAM i alakaʻi ʻia e nā mea hoʻomohala mai ka hui openSUSE Pūʻulu Palekana, a ua hoʻopaʻa ʻia i ka hoʻonui 1.0.7. Hiki iā ʻoe ke hahai i ke kūlana hou o nā pūʻolo pam-python ma nā ʻaoʻao aʻe: Debian, Ubuntu, SUSE/openSUSE. Ma Fedora a me RHEL module ʻaʻole hoʻolako ʻia.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka