Vilnerabilite rasin lokal nan pam-python

Nan pwojè a bay pam-python Modil PAM, ki pèmèt ou konekte modil otantifikasyon nan Python, idantifye vilnerabilite (CVE-2019-16729), ba ou opòtinite pou ogmante privilèj ou nan sistèm nan. Lè w ap itilize yon vèsyon vilnerab nan pam-python (pa enstale pa default), yon itilizatè lokal ka jwenn aksè rasin pa manipilasyon ak varyab anviwònman ki okipe pa Python pa default (pa egzanp, ou ka deklanche yon sove nan yon fichye bytecode pou ranplase fichye sistèm yo).

Vilnerabilite a prezan nan dènye lage ki estab 1.0.6, yo ofri depi Out 2016. Yo te idantifye pwoblèm nan pandan yon odit modil pam-python PAM ki te fèt pa devlopè nan ekip la ekip sekirite openSUSE, e li te deja fiks nan aktyalizasyon a 1.0.7. Ou ka swiv sitiyasyon aktyalizasyon pake pam-python nan paj sa yo: dbyan, Ubentu, SUSE/openSUSE. Nan Fedora ak RHEL modil pa apwovizyone.

Sous: opennet.ru

Add nouvo kòmantè