Vulnerabilidade de raiz local em pam-python

No fornecido pelo projeto pam-python Módulo PAM, que permite conectar módulos de autenticação em Python, identificado vulnerabilidade (CVE-2019-16729), dando a você a oportunidade de aumentar seus privilégios no sistema. Ao usar uma versão vulnerável do pam-python (não instalada por padrão), um usuário local pode obter acesso root manipulações com variáveis ​​de ambiente manipuladas pelo Python por padrão (por exemplo, você pode acionar o salvamento de um arquivo de bytecode para substituir arquivos do sistema).

A vulnerabilidade está presente na última versão estável 1.0.6, oferecida desde agosto de 2016. O problema foi identificado durante uma auditoria do módulo PAM pam-python conduzida por desenvolvedores da equipe Equipe de segurança do openSUSE, e já foi corrigido na atualização 1.0.7. Você pode acompanhar o status de atualização dos pacotes pam-python nas seguintes páginas: Debian, Ubuntu, SUSE / openSUSE. No módulo Fedora e RHEL não fornecido.

Fonte: opennet.ru

Adicionar um comentário