Lokal na kahinaan ng ugat sa pam-python

Sa ibinigay ng proyekto pam-python PAM module, na nagpapahintulot sa iyo na ikonekta ang mga module ng pagpapatunay sa Python, nakilala kahinaan (CVE-2019-16729), na nagbibigay sa iyo ng pagkakataong dagdagan ang iyong mga pribilehiyo sa system. Kapag gumagamit ng masusugatan na bersyon ng pam-python (hindi naka-install bilang default), ang isang lokal na user ay maaaring makakuha ng root access sa pamamagitan ng pagpapatakbo na may mga variable ng kapaligiran na pinangangasiwaan ng Python bilang default (halimbawa, maaari kang mag-trigger ng pag-save ng isang bytecode file upang ma-overwrite ang mga file ng system).

Ang kahinaan ay naroroon sa pinakabagong stable na release 1.0.6, na inaalok mula noong Agosto 2016. Natukoy ang problema sa panahon ng pag-audit ng pam-python PAM module na isinagawa ng mga developer mula sa team openSUSE Security Team, at naayos na sa pag-update 1.0.7. Maaari mong subaybayan ang katayuan ng pag-update ng mga pakete ng pam-python sa mga sumusunod na pahina: Debian, Ubuntu, SUSE/openSUSE. Sa Fedora at RHEL module hindi binigay.

Pinagmulan: opennet.ru

Magdagdag ng komento