Kerentanan akar lokal dina pam-python

Dina disadiakeun ku proyék pam-python modul PAM, nu ngidinan Anjeun pikeun nyambungkeun modul auténtikasi dina Python, dicirikeun karentanan (CVE-2019-16729), masihan anjeun kasempetan pikeun ningkatkeun hak istimewa anjeun dina sistem. Nalika nganggo vérsi pam-python anu rentan (henteu dipasang sacara standar), pangguna lokal tiasa kéngingkeun aksés root ku manipulasi kalawan variabel lingkungan diatur ku Python sacara standar (Contona, anjeun tiasa memicu a ngahemat file bytecode pikeun nimpa file sistem).

Kerentanan hadir dina sékrési stabil panganyarna 1.0.6, ditawarkeun saprak Agustus 2016. Masalahna diidentifikasi nalika pamariksaan modul pam-python PAM anu dilakukeun ku pamekar ti tim Tim Kaamanan openSUSE, sarta geus dibereskeun dina apdet 1.0.7. Anjeun tiasa ngalacak status apdet pakét pam-python dina halaman ieu: Debian, Ubuntu, SUSE / openSUSE. Dina modul Fedora sareng RHEL teu disadiakeun.

sumber: opennet.ru

Tambahkeun komentar