Në projektin e ofruar moduli PAM, që lejon lidhjen e moduleve të autentikimit në gjuhën Python, (), që jep mundësinë për të rritur privilegjet në sistem. Duke përdorur një version të cenueshëm të pam-python (i cili nuk instalohet automatikisht), një përdorues lokal mund të fitojë akses me të drejtat root, përmes në variablat e mjedisit të përpunuar në Python (për shembull, është e mundur të iniciosh ruajtjen e një skedari me kod bajt për të mbivendosur skedarët sistemorë).
Cenueshmëria është e pranishme në versionin e fundit stabil 1.0.6, që është ofruar që nga gushti 2016. Problemi u zbulua gjatë një auditi të modulit PAM pam-python, të kryer nga zhvilluesit e ekipit , dhe tashmë është zgjidhur në përditësimin . Statusi i përditësimeve të pakove të pam-python mund të ndjeket në këto faqe: , , . Në Fedora dhe RHEL, moduli .
Burimi: opennet.ru
