осебпазирии решаи маҳаллӣ дар pam-python

Дар лоиха пешбинй карда шудааст пам-питон Модули PAM, ки ба шумо имкон медиҳад модулҳои аутентификатсияро дар Python пайваст кунед, муайян карда шуд осебпазирӣ (CVE-2019-16729), ба шумо имкон медиҳад, ки имтиёзҳои худро дар система зиёд кунед. Ҳангоми истифодаи версияи осебпазири pam-python (бо нобаёнӣ насб карда нашудааст), корбари маҳаллӣ метавонад дастрасии решаро тавассути манипуляция бо тағирёбандаҳои муҳити зист, ки аз ҷониби Python бо нобаёнӣ идора карда мешавад (масалан, шумо метавонед захираи файли байт-кодро барои баргардонидани файлҳои система ангезед).

Ин осебпазирӣ дар версияи охирини устувори 1.0.6 мавҷуд аст, ки аз моҳи августи соли 2016 пешниҳод шудааст. Мушкилот ҳангоми аудити модули pam-python PAM, ки аз ҷониби таҳиягарони даста гузаронида шудааст, муайян карда шуд Дастаи амнияти openSUSE, ва аллакай дар навсозӣ ислоҳ шудааст 1.0.7. Шумо метавонед ҳолати навсозии бастаҳои pam-python-ро дар саҳифаҳои зерин пайгирӣ кунед: Debian, Ubuntu, SUSE/openSUSE. Дар модули Fedora ва RHEL таъмин карда нашудааст.

Манбаъ: opennet.ru

Илова Эзоҳ