pam-python-д орон нутгийн үндэс эмзэг байдал

Төслийн дагуу пам-питон Python дээр таних модулиудыг холбох боломжийг олгодог PAM модуль, тодорхойлсон эмзэг байдал (CVE-2019-16729), систем дэх давуу эрхээ нэмэгдүүлэх боломжийг танд олгоно. Pam-python-ийн эмзэг хувилбарыг (анхдагчаар суулгаагүй) ашиглах үед локал хэрэглэгч root хандалт авах боломжтой. заль мэх Python-оор анхдагчаар зохицуулагддаг орчны хувьсагчтай (жишээлбэл, та системийн файлуудыг дарж бичихийн тулд байт код файлыг хадгалахыг идэвхжүүлж болно).

Энэ эмзэг байдал нь 1.0.6 оны 2016-р сараас хойш санал болгож буй хамгийн сүүлийн үеийн тогтвортой хувилбар XNUMX-д байдаг. Асуудлыг багийн хөгжүүлэгчдийн хийсэн pam-python PAM модулийн аудитын үеэр илрүүлсэн openSUSE аюулгүй байдлын баг, аль хэдийн шинэчлэлтээр зассан 1.0.7. Та pam-python багцын шинэчлэлтийн төлөвийг дараах хуудсуудаас хянах боломжтой. Debian, Ubuntu, SUSE/openSUSE. Fedora болон RHEL модульд нийлүүлээгүй.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх