Helyi gyökér sérülékenység a pam-pythonban

A projekt által biztosított pam-python PAM modul, amely lehetővé teszi hitelesítési modulok csatlakoztatását Pythonban, azonosított sebezhetőség (CVE-2019 16729-), lehetőséget adva arra, hogy növelje jogosultságait a rendszerben. Ha a pam-python sebezhető verzióját használja (alapértelmezés szerint nincs telepítve), a helyi felhasználó root hozzáférést kaphat manipuláció a Python által alapértelmezés szerint kezelt környezeti változókkal (például elindíthat egy bájtkódfájl mentését a rendszerfájlok felülírásához).

A sérülékenység a legújabb, 1.0.6-os stabil kiadásban található, amelyet 2016 augusztusa óta kínálnak. A problémát a pam-python PAM modul auditálása során azonosították, amelyet a csapat fejlesztői végeztek. openSUSE biztonsági csapat, és már javítva lett a frissítésben 1.0.7. A pam-python csomagok frissítési állapotát a következő oldalakon követheti nyomon: Debian, Ubuntu, SUSE/openSUSE. Fedora és RHEL modulban nem szállítják.

Forrás: opennet.ru

Hozzászólás