Pam-python'da yerel kök güvenlik açığı

Projenin sağladığı pam-piton Python'da kimlik doğrulama modüllerini bağlamanızı sağlayan PAM modülü, tanımlanmış Güvenlik açığı (CVE-2019-16729), size sistemdeki ayrıcalıklarınızı arttırma fırsatı veriyor. Pam-python'un güvenlik açığı bulunan bir sürümünü kullanırken (varsayılan olarak kurulmaz), yerel bir kullanıcı şu şekilde root erişimi elde edebilir: manipülasyon varsayılan olarak Python tarafından işlenen ortam değişkenleriyle (örneğin, sistem dosyalarının üzerine yazmak için bir bayt kodu dosyasının kaydedilmesini tetikleyebilirsiniz).

Güvenlik açığı, Ağustos 1.0.6'dan bu yana sunulan en son kararlı sürüm 2016'da mevcut. Sorun, ekipteki geliştiriciler tarafından pam-python PAM modülünün denetimi sırasında tespit edildi openSUSE Güvenlik Ekibive güncellemede zaten düzeltildi 1.0.7. Pam-python paketlerinin güncelleme durumunu aşağıdaki sayfalardan takip edebilirsiniz: Debian, Ubuntu, SUSE/openSUSE. Fedora ve RHEL modülünde tedarik edilmemiş.

Kaynak: opennet.ru

Yorum ekle