Nel progetto fornito modulo PAM, che consente di collegare moduli di autenticazione in Python, (), consentendo di aumentare i propri privilegi nel sistema. Utilizzando la versione vulnerabile di pam-python (che non viene installata per impostazione predefinita), un utente locale può ottenere accesso come root, attraverso con le variabili d'ambiente predefinite elaborate in Python (ad esempio, è possibile avviare il salvataggio di file di bytecode per sovrascrivere file di sistema).
La vulnerabilità è presente nell'ultima versione stabile 1.0.6, proposta da agosto 2016. Il problema è stato identificato durante un audit del modulo PAM pam-python condotto dagli sviluppatori del team , ed è già stata risolta nell'aggiornamento . Lo stato degli aggiornamenti dei pacchetti con pam-python può essere monitorato sulle seguenti pagine: , , . In Fedora e RHEL il modulo .
Fonte: opennet.ru
