Vulnerabilità locale di root in pam-python

Nel progetto fornito pam-python modulo PAM, che consente di collegare moduli di autenticazione in Python, identificata vulnerabilità (CVE-2019-16729), consentendo di aumentare i propri privilegi nel sistema. Utilizzando la versione vulnerabile di pam-python (che non viene installata per impostazione predefinita), un utente locale può ottenere accesso come root, attraverso manipolazioni con le variabili d'ambiente predefinite elaborate in Python (ad esempio, è possibile avviare il salvataggio di file di bytecode per sovrascrivere file di sistema).

La vulnerabilità è presente nell'ultima versione stabile 1.0.6, proposta da agosto 2016. Il problema è stato identificato durante un audit del modulo PAM pam-python condotto dagli sviluppatori del team openSUSE Security Team, ed è già stata risolta nell'aggiornamento 1.0.7. Lo stato degli aggiornamenti dei pacchetti con pam-python può essere monitorato sulle seguenti pagine: Debian, Ubuntu, SUSE/openSUSE. In Fedora e RHEL il modulo non è fornito.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster