Vulnerabilità locale di root in pam-python
Nel modulo PAM pam-python fornito dal progetto, che consente di collegare moduli di autenticazione in linguaggio Python, è stata scoperta una vulnerabilità (CVE-2019-16729), che consente di elevare i privilegi nel sistema. Utilizzando una versione vulnerabile di pam-python (che non viene installata di default), un utente locale può ottenere l'accesso come root, attraverso la manipolazione delle variabili d'ambiente predefinite elaborate in Python (ad esempio, è possibile iniziare il salvataggio di un file con […]
