pam-python හි දේශීය මූල අවදානම

ව්‍යාපෘතිය මගින් සපයා ඇත pam-python PAM මොඩියුලය, ඔබට පයිතන් හි සත්‍යාපන මොඩියුල සම්බන්ධ කිරීමට ඉඩ සලසයි, හඳුනාගෙන ඇත අවදානම (CVE-2019-16729), පද්ධතිය තුළ ඔබේ වරප්රසාද වැඩි කිරීමට ඔබට අවස්ථාව ලබා දීම. pam-python හි අවදානමට ලක්විය හැකි අනුවාදයක් භාවිතා කරන විට (පෙරනිමියෙන් ස්ථාපනය කර නැත), දේශීය පරිශීලකයෙකුට root ප්‍රවේශය ලබා ගත හැක හැසිරවීම පෙරනිමියෙන් Python විසින් හසුරුවන පරිසර විචල්‍යයන් සමඟින් (උදාහරණයක් ලෙස, ඔබට පද්ධති ගොනු නැවත ලිවීමට bytecode ගොනුවක් සුරැකීම ආරම්භ කළ හැක).

1.0.6 අගෝස්තු මාසයේ සිට පිරිනමන නවතම ස්ථායී නිකුතුවේ 2016 හි අවදානම පවතී. කණ්ඩායමේ සංවර්ධකයින් විසින් සිදු කරන ලද pam-python PAM මොඩියුලයේ විගණනයකදී ගැටළුව හඳුනා ගන්නා ලදී. openSUSE ආරක්ෂක කණ්ඩායම, සහ යාවත්කාලීන කිරීමේදී දැනටමත් සවි කර ඇත 1.0.7. ඔබට පහත පිටුවල pam-python පැකේජ වල යාවත්කාලීන තත්ත්වය නිරීක්ෂණය කළ හැක: ඩේබියන්, උබුන්ටු, SUSE/openSUSE. Fedora සහ RHEL මොඩියුලය තුළ සපයා නැත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න