Vulnerabilità della radice locale in pam-python

Nel previsto dal progetto pam-python Modulo PAM, che consente di connettere moduli di autenticazione in Python, identificato vulnerabilità (CVE-2019-16729), dandoti l'opportunità di aumentare i tuoi privilegi nel sistema. Quando si utilizza una versione vulnerabile di pam-python (non installata per impostazione predefinita), un utente locale può ottenere l'accesso root tramite manipolazioni con variabili di ambiente gestite da Python per impostazione predefinita (ad esempio, puoi attivare il salvataggio di un file bytecode per sovrascrivere i file di sistema).

La vulnerabilità è presente nell'ultima versione stabile 1.0.6, offerta da agosto 2016. Il problema è stato identificato durante un audit del modulo PAM pam-python condotto dagli sviluppatori del team Il team di sicurezza di openSUSE, ed è già stato corretto nell'aggiornamento 1.0.7. Puoi tenere traccia dello stato di aggiornamento dei pacchetti pam-python nelle seguenti pagine: Debian, Ubuntu, SUSE / openSUSE. Nel modulo Fedora e RHEL non fornito.

Fonte: opennet.ru

Aggiungi un commento