Lokal Root Schwachstelle am Pam-Python

An der gëtt vum Projet pam-python PAM Modul, deen Iech erlaabt Authentifikatiounsmoduler am Python ze verbannen, identifizéiert Schwachstelle (CVE-2019-16729), déi Iech d'Méiglechkeet ginn Är Privilegien am System ze erhéijen. Wann Dir eng vulnerabel Versioun vu pam-python benotzt (net als Standard installéiert), kann e lokale Benotzer root Zougang kréien Manipulatiounen mat Ëmweltvariablen, déi Par défaut vum Python gehandhabt ginn (zum Beispill, Dir kënnt e Späicher vun enger Bytecode-Datei ausléisen fir Systemdateien ze iwwerschreiwe).

D'Vulnerabilitéit ass präsent an der leschter stabiler Verëffentlechung 1.0.6, ugebueden zënter August 2016. De Problem gouf während engem Audit vum pam-python PAM Modul identifizéiert vun Entwéckler aus der Equipe openSUSE Sécherheetsteam, an ass schonn am Update fixéiert ginn 1.0.7. Dir kënnt den Update Status vu pam-python Packagen op de folgende Säiten verfollegen: Debian, Ubuntu, SUSE/openSUSE. Am Fedora a RHEL Modul net geliwwert.

Source: opennet.ru

Setzt e Commentaire