Lokalna podatność root w pam-python
W udostępnionym przez projekt pam-python module PAM, umożliwiającym podłączenie modułów uwierzytelniających w języku Python, zidentyfikowano podatność (CVE-2019-16729), która umożliwia podniesienie swoich uprawnień w systemie. Przy użyciu podatnej wersji pam-python (domyślnie nieinstalowanej), lokalny użytkownik może uzyskać dostęp z uprawnieniami root, manipulując domyślnymi zmiennymi środowiskowymi przetwarzanymi w Pythonie (na przykład można zainicjować zapis pliku z […]
