Пам-питондағы жергілікті түбір осалдығы

Жобада қарастырылған пам-питон Python-да аутентификация модульдерін қосуға мүмкіндік беретін PAM модулі, анықталды осалдық (CVE-2019-16729), жүйедегі артықшылықтарыңызды арттыруға мүмкіндік береді. pam-python осал нұсқасын (әдепкі бойынша орнатылмаған) пайдаланған кезде жергілікті пайдаланушы түбірлік қатынасты келесі арқылы ала алады: манипуляция әдепкі бойынша Python өңдейтін орта айнымалыларымен (мысалы, жүйелік файлдарды қайта жазу үшін байт-код файлын сақтауды іске қосуға болады).

Осалдық 1.0.6 жылдың тамызынан бастап ұсынылған 2016 соңғы тұрақты шығарылымында бар. Мәселе команданың әзірлеушілері жүргізген pam-python PAM модулінің аудиті кезінде анықталды openSUSE қауіпсіздік тобы, және жаңартуда әлдеқашан түзетілген 1.0.7. Сіз келесі беттерде pam-python пакеттерінің жаңарту күйін бақылай аласыз: Debian, Ubuntu, SUSE/openSUSE. Fedora және RHEL модулінде жеткізілмеген.

Ақпарат көзі: opennet.ru

пікір қалдыру