Локална рањивост корена у пам-питхон-у

У предвиђеном пројекту пам-питхон ПАМ модул, који вам омогућава да повежете модуле за аутентификацију у Питхон-у, идентификован рањивост (ЦВЕ-КСНУМКС-КСНУМКС), дајући вам могућност да повећате своје привилегије у систему. Када користите рањиву верзију пам-питхон-а (није инсталирана подразумевано), локални корисник може добити роот приступ тако што манипулација са променљивим окружења којима Питхон подразумевано рукује (на пример, можете покренути чување датотеке бајткода да бисте преписали системске датотеке).

Рањивост је присутна у најновијој стабилној верзији 1.0.6, која се нуди од августа 2016. Проблем је идентификован током ревизије пам-питхон ПАМ модула коју су спровели програмери из тима опенСУСЕ безбедносни тим, и већ је поправљено у ажурирању 1.0.7. Статус ажурирања пам-питхон пакета можете пратити на следећим страницама: Дебиан, убунту, СУСЕ/опенСУСЕ. У Федора и РХЕЛ модулу није испоручен.

Извор: опеннет.ру

Додај коментар