Lokal rotsårbarhet i pam-python

I det gitt av prosjektet pam-python PAM-modul, som lar deg koble til autentiseringsmoduler i Python, identifisert sårbarhet (CVE-2019-16729), som gir deg muligheten til å øke privilegiene dine i systemet. Når du bruker en sårbar versjon av pam-python (ikke installert som standard), kan en lokal bruker få root-tilgang ved å manipulasjon med miljøvariabler som håndteres av Python som standard (du kan for eksempel utløse en lagring av en bytekodefil for å overskrive systemfiler).

Sårbarheten er tilstede i den siste stabile versjonen 1.0.6, tilbudt siden august 2016. Problemet ble identifisert under en revisjon av pam-python PAM-modulen utført av utviklere fra teamet openSUSE Security Team, og har allerede blitt fikset i oppdateringen 1.0.7. Du kan spore oppdateringsstatusen til pam-python-pakker på følgende sider: Debian, Ubuntu, SUSE / openSUSE. I Fedora og RHEL-modulen ikke levert.

Kilde: opennet.ru

Legg til en kommentar