பாம்-பைத்தானில் உள்ளூர் வேர் பாதிப்பு

திட்டத்தால் வழங்கப்படும் பாம்-பைத்தான் PAM தொகுதி, இது பைத்தானில் அங்கீகார தொகுதிகளை இணைக்க உங்களை அனுமதிக்கிறது, அடையாளம் காணப்பட்டது பாதிப்பு (CVE-2019-16729), கணினியில் உங்கள் சலுகைகளை அதிகரிக்க வாய்ப்பளிக்கிறது. pam-python இன் பாதிக்கப்படக்கூடிய பதிப்பைப் பயன்படுத்தும் போது (இயல்புநிலையாக நிறுவப்படவில்லை), உள்ளூர் பயனர் ரூட் அணுகலைப் பெறலாம் கையாளுதல் இயல்புநிலையாக பைத்தானால் கையாளப்படும் சூழல் மாறிகள் (உதாரணமாக, கணினி கோப்புகளை மேலெழுத ஒரு பைட்கோட் கோப்பின் சேமிப்பை நீங்கள் தூண்டலாம்).

ஆகஸ்ட் 1.0.6 முதல் வழங்கப்படும் சமீபத்திய நிலையான வெளியீடு 2016 இல் பாதிப்பு உள்ளது. குழுவைச் சேர்ந்த டெவலப்பர்களால் நடத்தப்பட்ட pam-python PAM தொகுதியின் தணிக்கையின் போது சிக்கல் கண்டறியப்பட்டது. openSUSE பாதுகாப்பு குழு, மற்றும் ஏற்கனவே புதுப்பிப்பில் சரி செய்யப்பட்டது 1.0.7. பின்வரும் பக்கங்களில் pam-python தொகுப்புகளின் புதுப்பிப்பு நிலையை நீங்கள் கண்காணிக்கலாம்: டெபியன், உபுண்டு, SUSE/openSUSE. Fedora மற்றும் RHEL தொகுதியில் வழங்கப்படவில்லை.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்