Տեղական արմատների խոցելիությունը pam-python-ում

Նախագծով նախատեսվածում pam-python PAM մոդուլ, որը թույլ է տալիս միացնել նույնականացման մոդուլները Python-ում, բացահայտված խոցելիություն (CVE-2019-16729- ը), հնարավորություն տալով բարձրացնել ձեր արտոնությունները համակարգում։ Pam-python-ի խոցելի տարբերակն օգտագործելիս (կանխադրված չէ), տեղական օգտատերը կարող է արմատային հասանելիություն ստանալ՝ մանիպուլյացիա Python-ի կողմից լռելյայն մշակված շրջակա միջավայրի փոփոխականներով (օրինակ, դուք կարող եք գործարկել բայթկոդի ֆայլի պահպանում՝ համակարգի ֆայլերը վերագրանցելու համար):

Խոցելիությունը առկա է վերջին կայուն թողարկումում 1.0.6, որն առաջարկվում է 2016 թվականի օգոստոսից: Խնդիրը հայտնաբերվել է pam-python PAM մոդուլի աուդիտի ժամանակ, որն անցկացրել են թիմի մշակողները: openSUSE անվտանգության թիմ, և արդեն շտկվել է թարմացման մեջ 1.0.7. Դուք կարող եք հետևել pam-python փաթեթների թարմացման կարգավիճակին հետևյալ էջերում. Debian, Ubuntu, SUSE/openSUSE. Fedora-ում և RHEL մոդուլում չի մատակարարվում.

Source: opennet.ru

Добавить комментарий