Lokalna korijenska ranjivost u pam-pythonu

U predviđenim projektom pam-python PAM modul, koji vam omogućuje povezivanje modula za provjeru autentičnosti u Pythonu, identificiran ranjivost (CVE-2019-16729), što vam daje priliku da povećate svoje privilegije u sustavu. Kada koristite ranjivu verziju pam-pythona (nije instalirana prema zadanim postavkama), lokalni korisnik može dobiti root pristup manipulacija s varijablama okruženja kojima Python upravlja prema zadanim postavkama (na primjer, možete pokrenuti spremanje datoteke bajt-koda da biste prebrisali sistemske datoteke).

Ranjivost je prisutna u najnovijem stabilnom izdanju 1.0.6, koje se nudi od kolovoza 2016. Problem je identificiran tijekom revizije pam-python PAM modula koju su proveli programeri iz tima sigurnosni tim openSUSE, i već je ispravljeno u ažuriranju 1.0.7. Status ažuriranja pam-python paketa možete pratiti na sljedećim stranicama: Debian, Ubuntu, SUSE/openSUSE. U Fedori i RHEL modulu nije isporučeno.

Izvor: opennet.ru

Dodajte komentar