Lokale rootkwetsbaarheid in pam-python

In de door het project verstrekte informatie pam-python PAM-module, waarmee u authenticatiemodules in Python kunt aansluiten, geïdentificeerd kwetsbaarheid (CVE-2019-16729), waardoor u de mogelijkheid krijgt om uw rechten in het systeem te vergroten. Bij gebruik van een kwetsbare versie van pamp-python (niet standaard geïnstalleerd), kan een lokale gebruiker root-toegang verkrijgen via manipulatie waarbij omgevingsvariabelen standaard door Python worden afgehandeld (u kunt bijvoorbeeld het opslaan van een bytecodebestand activeren om systeembestanden te overschrijven).

De kwetsbaarheid is aanwezig in de nieuwste stabiele release 1.0.6, aangeboden sinds augustus 2016. Het probleem werd geïdentificeerd tijdens een audit van de pamp-python PAM-module, uitgevoerd door ontwikkelaars van het team openSUSE-beveiligingsteam, en is al opgelost in de update 1.0.7. U kunt de updatestatus van pamp-python-pakketten volgen op de volgende pagina's: Debian, Ubuntu, SUSE/openSUSE. In Fedora- en RHEL-module niet geleverd.

Bron: opennet.ru

Voeg een reactie