Dobësi lokale e root në pam-python
Në modulën PAM pam-python të ofruar nga projekti, i cili lejon lidhjen e moduleve të autentifikimit në gjuhën Python, është identifikuar një vulnerabilitet (CVE-2019-16729) që mundëson rritjen e privilegjeve në sistem. Duke përdorur versionin e ndjeshëm pam-python (i cili nuk instalonhet si standart), një përdorues lokal mund të fitojë akses me të drejta root, duke manipuluar variablat e ambientit që përpunohen në Python (p.sh., mund të iniciohet ruajtja e një skedari me […]
