Dobësi lokale e root në pam-python

Në projektin e ofruar pam-python moduli PAM, që lejon lidhjen e moduleve të autentikimit në gjuhën Python, u zbulua vulnerabiliteti (CVE-2019-16729), që jep mundësinë për të rritur privilegjet në sistem. Duke përdorur një version të cenueshëm të pam-python (i cili nuk instalohet automatikisht), një përdorues lokal mund të fitojë akses me të drejtat root, përmes manipulimeve në variablat e mjedisit të përpunuar në Python (për shembull, është e mundur të iniciosh ruajtjen e një skedari me kod bajt për të mbivendosur skedarët sistemorë).

Cenueshmëria është e pranishme në versionin e fundit stabil 1.0.6, që është ofruar që nga gushti 2016. Problemi u zbulua gjatë një auditi të modulit PAM pam-python, të kryer nga zhvilluesit e ekipit openSUSE Security Team, dhe tashmë është zgjidhur në përditësimin 1.0.7. Statusi i përditësimeve të pakove të pam-python mund të ndjeket në këto faqe: Debian, Ubuntu, SUSE/openSUSE. Në Fedora dhe RHEL, moduli nuk ofrohet.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster