Kerentanan root lokal di pam-python

Di disediakan oleh proyek pam-python Modul PAM, yang memungkinkan Anda menghubungkan modul otentikasi dengan Python, diidentifikasi kerentanan (CVE-2019-16729), memberi Anda kesempatan untuk meningkatkan hak istimewa Anda dalam sistem. Saat menggunakan versi pam-python yang rentan (tidak diinstal secara default), pengguna lokal dapat memperoleh akses root dengan manipulasi dengan variabel lingkungan ditangani oleh Python secara default (misalnya, Anda dapat memicu penyimpanan file bytecode untuk menimpa file sistem).

Kerentanan hadir dalam rilis stabil terbaru 1.0.6, yang ditawarkan sejak Agustus 2016. Masalah teridentifikasi selama audit modul PAM pam-python yang dilakukan oleh pengembang dari tim Tim Keamanan openSUSE, dan telah diperbaiki di pembaruan 1.0.7. Anda dapat melacak status pembaruan paket pam-python di halaman berikut: Debian, Ubuntu, SUSE/bukaSUSE. Dalam modul Fedora dan RHEL tidak disediakan.

Sumber: opennet.ru

Tambah komentar