Пам-питондогу жергиликтүү тамырдын аялуулугу

Долбоор тарабынан каралган пам-питон Pythonдо аутентификация модулдарын туташтырууга мүмкүндүк берген PAM модулу, аныкталган аялуу (CVE-2019-16729), сизге системадагы артыкчылыктарыңызды көбөйтүү мүмкүнчүлүгүн берет. Pam-python'дун аялуу версиясын колдонууда (демейки боюнча орнотулган эмес), жергиликтүү колдонуучу тамырга кирүү мүмкүнчүлүгүн алат: манипуляциялар демейки боюнча Python тарабынан иштетилген чөйрө өзгөрмөлөрү менен (мисалы, тутум файлдарын кайра жазуу үчүн байт-код файлын сактоону иштете аласыз).

Алсыздык 1.0.6-жылдын августунан бери сунушталган акыркы 2016 туруктуу релизинде бар. Көйгөй команданын иштеп чыгуучулары тарабынан pam-python PAM модулунун аудитинин жүрүшүндө аныкталган openSUSE коопсуздук командасы, жана буга чейин жаңыртууда оңдолгон 1.0.7. Сиз pam-python топтомдорунун жаңыртуу абалын төмөнкү баракчалардан көзөмөлдөй аласыз: Debian, Ubuntu, SUSE/openSUSE. Fedora жана RHEL модулунда берилген эмес.

Source: opennet.ru

Комментарий кошуу