pam-python ۾ مقامي روٽ جو خطرو

پروجيڪٽ پاران مهيا ڪيل ۾ pam-python PAM ماڊل، جيڪو توهان کي اجازت ڏئي ٿو تصديقي ماڊلز کي پٿون ۾ ڳنڍڻ، سڃاڻپ ڪمزوري (CVE-2019-16729)، توهان کي سسٽم ۾ توهان جي استحقاق کي وڌائڻ جو موقعو ڏيو. جڏهن pam-python جو هڪ خطرناڪ نسخو استعمال ڪندي (ڊفالٽ طرفان نصب نه ڪيو ويو آهي)، هڪ مقامي صارف روٽ رسائي حاصل ڪري سگهي ٿو هٿرادو پائيٿون پاران سنڀاليل ماحوليات سان گڏ ڊفالٽ (مثال طور، توهان سسٽم فائلن کي اوور رائٽ ڪرڻ لاءِ بائيٽ ڪوڊ فائل کي محفوظ ڪري سگهو ٿا).

خطرات موجود آهي تازي مستحڪم رليز 1.0.6 ۾، پيش ڪيل آگسٽ 2016 کان. مسئلي جي نشاندهي ڪئي وئي ٽيم جي ڊولپرز پاران ڪيل pam-python PAM ماڊل جي آڊٽ دوران OpenSUSE سيڪيورٽي ٽيم، ۽ اڳ ۾ ئي اپڊيٽ ۾ مقرر ڪيو ويو آهي 1.0.7. توھان ھيٺ ڏنل صفحن تي pam-python پيڪيجز جي تازه ڪاري جي صورتحال کي ٽريڪ ڪري سگھو ٿا: ديبين, Ubuntu, SUSE/اوپن سوس. Fedora ۽ RHEL ماڊل ۾ فراهم نه ڪيو ويو.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو