پام ازگر میں مقامی جڑ کا خطرہ

منصوبے کی طرف سے فراہم کردہ میں pam-python PAM ماڈیول، جو آپ کو Python میں تصدیقی ماڈیولز کو جوڑنے کی اجازت دیتا ہے، شناخت کیا کمزوری (CVE-2019-16729)، آپ کو سسٹم میں اپنی مراعات بڑھانے کا موقع فراہم کرتا ہے۔ pam-python کا کمزور ورژن استعمال کرتے وقت (بطور ڈیفالٹ انسٹال نہیں)، ایک مقامی صارف جڑ تک رسائی حاصل کر سکتا ہے۔ ہیرا پھیری ماحولیاتی متغیرات کے ساتھ جو ازگر کے ذریعہ طے شدہ طور پر سنبھالے جاتے ہیں (مثال کے طور پر، آپ سسٹم فائلوں کو اوور رائٹ کرنے کے لیے بائیک کوڈ فائل کی بچت کو متحرک کرسکتے ہیں)۔

کمزوری تازہ ترین مستحکم ریلیز 1.0.6 میں موجود ہے، جو اگست 2016 سے پیش کی گئی ہے۔ ٹیم کے ڈویلپرز کے ذریعہ کئے گئے pam-python PAM ماڈیول کے آڈٹ کے دوران اس مسئلے کی نشاندہی کی گئی۔ اوپن سوس سیکیورٹی ٹیم، اور اپ ڈیٹ میں پہلے ہی طے کیا گیا ہے۔ 1.0.7. آپ مندرجہ ذیل صفحات پر pam-python پیکجز کی اپ ڈیٹ کی حیثیت کو ٹریک کر سکتے ہیں: Debian, اوبنٹو, سوس/اوپن سوس. فیڈورا اور RHEL ماڈیول میں فراہم نہیں کیا گیا.

ماخذ: opennet.ru

نیا تبصرہ شامل کریں