Di pam-python de xerabûna root ya herêmî

Di pêşniyara ku ji hêla projeyê ve hatî pêşkêş kirin pam-python Modula PAM-ê, ku dihêle hûn modulên erêkirinê li Python ve girêdin, nas kirin lawazbûn (CVE-2019-16729), derfetê dide we ku hûn îmtiyazên xwe di pergalê de zêde bikin. Dema ku guhertoyek xeternak a pam-python (ji hêla xwerû ve nehatiye saz kirin) bikar tîne, bikarhênerek herêmî dikare bi riya gihandina root-ê bigihîje manîpulasyon bi guhêrbarên jîngehê yên ku ji hêla Python ve ji hêla xwerû ve têne rêve kirin (mînak, hûn dikarin pelek bytecode tomar bikin da ku pelên pergalê ji nû ve binivîsin).

Zehfbûn di serbestberdana herî dawî ya stabîl 1.0.6 de heye, ku ji Tebaxa 2016-an ve hatî pêşkêş kirin. Pirsgirêk di dema kontrolkirina modula PAM-ê ya pam-python de ku ji hêla pêşdebirên tîmê ve hatî çêkirin de hate nas kirin. Tîma Ewlekariya OpenSUSE, û berê di nûvekirinê de hatî rast kirin 1.0.7. Hûn dikarin li ser rûpelên jêrîn rewşa nûvekirina pakêtên pam-python bişopînin: Debian, Ubuntu, SUSE / openSUSE. Di modula Fedora û RHEL de nayê peyda kirin.

Source: opennet.ru

Add a comment