În proiectul oferit un modul PAM care permite conectarea modulelor de autentificare scrise în Python, (), oferind astfel posibilitatea de a-și spori privilegiile în sistem. Folosind o versiune vulnerabilă a pam-python (care nu este instalată implicit), un utilizator local poate obține acces cu drepturi de root, prin asupra variabilelor de mediu predefinite din Python (de exemplu, este posibil să inițiezi salvarea unui fișier cu bytecode pentru a suprascrie fișierele de sistem).
Vulnerabilitatea este prezentă în ultima versiune stabilă 1.0.6, disponibilă din august 2016. Problema a fost identificată în timpul unui audit al modulului PAM pam-python, efectuat de dezvoltatorii echipei , și a fost deja remediată în actualizare . Statutul actualizărilor pachetelor cu pam-python poate fi urmărit pe următoarele pagini: , , . În Fedora și RHEL, modulul .
Sursa: opennet.ro
