Lokálna koreňová zraniteľnosť v pam-python

V poskytnutom projekte pam-pytón Modul PAM, ktorý vám umožňuje pripojiť autentifikačné moduly v Pythone, identifikované zraniteľnosť (CVE-2019 16729,), čo vám dáva možnosť zvýšiť vaše privilégiá v systéme. Keď používate zraniteľnú verziu pam-pythonu (predvolene nie je nainštalovaná), lokálny používateľ môže získať prístup root pomocou manipulácia s premennými prostredia, ktoré Python štandardne spracováva (napríklad môžete spustiť uloženie súboru s bajtovým kódom na prepísanie systémových súborov).

Zraniteľnosť je prítomná v najnovšom stabilnom vydaní 1.0.6, ponúkanom od augusta 2016. Problém bol identifikovaný počas auditu modulu pam-python PAM, ktorý vykonali vývojári z tímu tím zabezpečenia openSUSEa už bola opravená v aktualizácii 1.0.7. Stav aktualizácie balíkov pam-python môžete sledovať na nasledujúcich stránkach: debian, ubuntu, SUSE/openSUSE. Vo Fedore a module RHEL nedodané.

Zdroj: opennet.ru

Pridať komentár