Vulnerabilitate locală root în pam-python.

În proiectul oferit pam-python un modul PAM care permite conectarea modulelor de autentificare scrise în Python, a fost identificată vulnerabilitatea (CVE-2019-16729), oferind astfel posibilitatea de a-și spori privilegiile în sistem. Folosind o versiune vulnerabilă a pam-python (care nu este instalată implicit), un utilizator local poate obține acces cu drepturi de root, prin manipulări asupra variabilelor de mediu predefinite din Python (de exemplu, este posibil să inițiezi salvarea unui fișier cu bytecode pentru a suprascrie fișierele de sistem).

Vulnerabilitatea este prezentă în ultima versiune stabilă 1.0.6, disponibilă din august 2016. Problema a fost identificată în timpul unui audit al modulului PAM pam-python, efectuat de dezvoltatorii echipei openSUSE Security Team, și a fost deja remediată în actualizare 1.0.7. Statutul actualizărilor pachetelor cu pam-python poate fi urmărit pe următoarele pagini: Debian, Ubuntu, SUSE/openSUSE. În Fedora și RHEL, modulul nu este furnizat.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster