Vietinis šaknies pažeidžiamumas pam-python

Pagal projektą pam-python PAM modulis, leidžiantis prijungti autentifikavimo modulius Python, nustatyta pažeidžiamumas (CVE-2019-16729), suteikiant jums galimybę padidinti savo privilegijas sistemoje. Kai naudojate pažeidžiamą pam-python versiją (neįdiegta pagal numatytuosius nustatymus), vietinis vartotojas gali gauti root prieigą manipuliavimas su aplinkos kintamaisiais, kuriuos pagal numatytuosius nustatymus tvarko Python (pavyzdžiui, galite suaktyvinti baito kodo failo išsaugojimą, kad perrašytumėte sistemos failus).

Pažeidžiamumas yra naujausioje stabilioje 1.0.6 versijoje, siūlomoje nuo 2016 m. rugpjūčio mėn. Problema buvo nustatyta per pam-python PAM modulio auditą, kurį atliko komandos kūrėjai openSUSE saugos komanda, ir jau ištaisyta atnaujinime 1.0.7. Galite sekti pam-python paketų atnaujinimo būseną šiuose puslapiuose: debian, ubuntu, SUSE / openSUSE. „Fedora“ ir „RHEL“ modulyje nepateiktas.

Šaltinis: opennet.ru

Добавить комментарий