W dostarczonym projekcie moduł PAM, który umożliwia podłączanie modułów uwierzytelniania w języku Python, (), co daje możliwość podniesienia swoich uprawnień w systemie. Przy użyciu podatnej wersji pam-python (domyślnie nie instalowanej), lokalny użytkownik może uzyskać dostęp z prawami root, poprzez ze zmiennymi środowiskowymi przetwarzanymi w Pythonie (na przykład, można zainicjować zapis pliku z kodem bajtowym, aby nadpisać pliki systemowe).
Podatność występuje w ostatniej stabilnej wersji 1.0.6, oferowanej od sierpnia 2016 roku. Problem wykryto podczas audytu modułu PAM pam-python przeprowadzonego przez zespół , i już została naprawiona w aktualizacji . Status aktualizacji pakietów z pam-python można śledzić na następujących stronach: , , . W Fedore i RHEL moduł .
Źródło: opennet.ru
