Vulnerabilitatea rădăcină locală în pam-python

În cele prevăzute de proiect pam-python Modulul PAM, care vă permite să conectați module de autentificare în Python, identificat vulnerabilitate (CVE-2019-16729), oferindu-vă posibilitatea de a vă mări privilegiile în sistem. Când utilizați o versiune vulnerabilă a pam-python (neinstalată implicit), un utilizator local poate obține acces root prin manipulare cu variabile de mediu gestionate de Python în mod implicit (de exemplu, puteți declanșa o salvare a unui fișier bytecode pentru a suprascrie fișierele de sistem).

Vulnerabilitatea este prezentă în cea mai recentă versiune stabilă 1.0.6, oferită din august 2016. Problema a fost identificată în timpul unui audit al modulului PAM pam-python realizat de dezvoltatorii din echipă Echipa de securitate openSUSE, și a fost deja remediat în actualizare 1.0.7. Puteți urmări starea actualizării pachetelor pam-python pe următoarele pagini: Debian, Ubuntu, SUSE/openSUSE. În modulul Fedora și RHEL nefurnizat.

Sursa: opennet.ru

Adauga un comentariu