Lokalna luka w zabezpieczeniach roota w pam-pythonie

W ramach projektu pam-python Moduł PAM, który pozwala na podłączenie modułów uwierzytelniających w Pythonie, zidentyfikowane słaby punkt (CVE-2019-16729), dając Ci możliwość zwiększenia Twoich uprawnień w systemie. Podczas korzystania z podatnej na ataki wersji pam-python (domyślnie nie instalowanej) użytkownik lokalny może uzyskać dostęp do konta root poprzez manipulacja ze zmiennymi środowiskowymi obsługiwanymi domyślnie przez Pythona (na przykład możesz wyzwolić zapisywanie pliku kodu bajtowego w celu nadpisania plików systemowych).

Luka występuje w najnowszej stabilnej wersji 1.0.6, oferowanej od sierpnia 2016 roku. Problem został zidentyfikowany podczas audytu modułu PAM pam-python przeprowadzonego przez programistów z zespołu Zespół bezpieczeństwa openSUSEi zostało już naprawione w aktualizacji 1.0.7. Możesz śledzić status aktualizacji pakietów pam-python na następujących stronach: Debian, Ubuntu, SUSE/openSUSE. W Fedorze i module RHEL brak w zestawie.

Źródło: opennet.ru

Dodaj komentarz