ಪಾಮ್-ಪೈಥಾನ್‌ನಲ್ಲಿ ಸ್ಥಳೀಯ ಮೂಲ ದುರ್ಬಲತೆ

ಯೋಜನೆಯಿಂದ ಒದಗಿಸಿದ ರಲ್ಲಿ ಪಾಮ್-ಹೆಬ್ಬಾವು PAM ಮಾಡ್ಯೂಲ್, ಇದು ಪೈಥಾನ್‌ನಲ್ಲಿ ದೃಢೀಕರಣ ಮಾಡ್ಯೂಲ್‌ಗಳನ್ನು ಸಂಪರ್ಕಿಸಲು ನಿಮಗೆ ಅನುಮತಿಸುತ್ತದೆ, ಗುರುತಿಸಲಾಗಿದೆ ದುರ್ಬಲತೆ (CVE-2019-16729), ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ನಿಮ್ಮ ಸವಲತ್ತುಗಳನ್ನು ಹೆಚ್ಚಿಸಲು ನಿಮಗೆ ಅವಕಾಶವನ್ನು ನೀಡುತ್ತದೆ. pam-python ನ ದುರ್ಬಲ ಆವೃತ್ತಿಯನ್ನು ಬಳಸುವಾಗ (ಡೀಫಾಲ್ಟ್ ಆಗಿ ಸ್ಥಾಪಿಸಲಾಗಿಲ್ಲ), ಸ್ಥಳೀಯ ಬಳಕೆದಾರರು ರೂಟ್ ಪ್ರವೇಶವನ್ನು ಪಡೆಯಬಹುದು ಕುಶಲತೆ ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಪೈಥಾನ್ ನಿರ್ವಹಿಸುವ ಪರಿಸರ ವೇರಿಯಬಲ್‌ಗಳೊಂದಿಗೆ (ಉದಾಹರಣೆಗೆ, ಸಿಸ್ಟಮ್ ಫೈಲ್‌ಗಳನ್ನು ಓವರ್‌ರೈಟ್ ಮಾಡಲು ನೀವು ಬೈಟ್‌ಕೋಡ್ ಫೈಲ್‌ನ ಸೇವ್ ಅನ್ನು ಪ್ರಚೋದಿಸಬಹುದು).

ಆಗಸ್ಟ್ 1.0.6 ರಿಂದ ನೀಡಲಾದ ಇತ್ತೀಚಿನ ಸ್ಥಿರ ಬಿಡುಗಡೆ 2016 ನಲ್ಲಿ ದುರ್ಬಲತೆ ಇರುತ್ತದೆ. ತಂಡದ ಡೆವಲಪರ್‌ಗಳು ನಡೆಸಿದ pam-python PAM ಮಾಡ್ಯೂಲ್‌ನ ಲೆಕ್ಕಪರಿಶೋಧನೆಯ ಸಮಯದಲ್ಲಿ ಸಮಸ್ಯೆಯನ್ನು ಗುರುತಿಸಲಾಗಿದೆ openSUSE ಭದ್ರತಾ ತಂಡ, ಮತ್ತು ಈಗಾಗಲೇ ನವೀಕರಣದಲ್ಲಿ ಸರಿಪಡಿಸಲಾಗಿದೆ 1.0.7. ನೀವು ಈ ಕೆಳಗಿನ ಪುಟಗಳಲ್ಲಿ pam-python ಪ್ಯಾಕೇಜ್‌ಗಳ ನವೀಕರಣ ಸ್ಥಿತಿಯನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಬಹುದು: ಡೆಬಿಯನ್, ಉಬುಂಟು, SUSE/openSUSE. ಫೆಡೋರಾ ಮತ್ತು RHEL ಮಾಡ್ಯೂಲ್‌ನಲ್ಲಿ ಸರಬರಾಜು ಮಾಡಿಲ್ಲ.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ