Nuglaanta xididka maxalliga ah ee pam-python

In uu bixiyo mashruuca pam-python Qaybta PAM, kaas oo kuu ogolaanaya inaad ku xidho cutubyada aqoonsiga Python, la aqoonsaday nuglaanta (CVE-2019-16729), ku siinaya fursad aad ku kordhiso mudnaantaada nidaamka. Markaad isticmaalayso nooca nugul ee pam-python (aan si caadi ah loo rakibin), isticmaale maxalli ah wuxuu heli karaa xidid wax isdaba marin oo leh doorsoomayaasha deegaanka ee ay u maamusho Python si caadi ah (tusaale, waxaad kicin kartaa kaydinta faylka bytecode si aad u qorto faylalka nidaamka).

Nuglaanta ayaa ku jirta siideyntii ugu dambeysay ee xasilloonida 1.0.6, oo la bixiyo Agoosto 2016. Dhibaatada waxaa la aqoonsaday intii lagu jiray xisaabinta qaybta pam-python PAM ee ay sameeyeen horumariyayaal kooxda OpenSUSE Kooxda Ammaanka, oo mar hore ayaa lagu hagaajiyay cusboonaysiinta 1.0.7. Waxaad kala socon kartaa heerka cusboonaysiinta ee xirmooyinka pam-python boggaga soo socda: Debian, Ubuntu, SUSE/furanSUSE. In Fedora iyo module RHEL aan la siin.

Source: opennet.ru

Add a comment