Kerentanan akar lokal ing pam-python

Ing diwenehake dening project pam-python Modul PAM, sing ngidini sampeyan nyambungake modul otentikasi ing Python, dikenali kerentanan (CVE-2019-16729), menehi sampeyan kesempatan kanggo nambah hak istimewa ing sistem. Nalika nggunakake versi pam-python sing rawan (ora diinstal kanthi gawan), pangguna lokal bisa entuk akses root kanthi manipulasi karo variabel lingkungan ditangani dening Python minangka standar (Contone, sampeyan bisa micu nyimpen file bytecode kanggo nimpa file sistem).

Kerentanan kasebut ana ing rilis stabil paling anyar 1.0.6, sing ditawakake wiwit Agustus 2016. Masalah kasebut diidentifikasi sajrone audit modul PAM pam-python sing ditindakake dening pangembang saka tim kasebut Tim Keamanan openSUSE, lan wis didandani ing nganyari 1.0.7. Sampeyan bisa nglacak status nganyari paket pam-python ing kaca ing ngisor iki: Debian, ubuntu, SUSE/openSUSE. Ing Fedora lan modul RHEL ora diwenehake.

Source: opennet.ru

Add a comment