Pam-pythonda mahalliy ildiz zaifligi

Loyiha tomonidan taqdim etilgan pam-python Python-da autentifikatsiya modullarini ulash imkonini beruvchi PAM moduli, aniqlangan zaiflik (CVE-2019-16729), tizimdagi imtiyozlaringizni oshirish imkoniyatini beradi. Pam-pythonning zaif versiyasidan foydalanilganda (sukut bo'yicha o'rnatilmagan), mahalliy foydalanuvchi ildizga kirish huquqiga ega bo'lishi mumkin: manipulyatsiya sukut bo'yicha Python tomonidan boshqariladigan muhit o'zgaruvchilari bilan (masalan, tizim fayllarini qayta yozish uchun bayt-kod faylini saqlashni ishga tushirishingiz mumkin).

Zaiflik 1.0.6-yil avgust oyidan beri taqdim etilgan so‘nggi barqaror 2016 versiyasida mavjud. Muammo jamoa ishlab chiquvchilari tomonidan o‘tkazilgan pam-python PAM modulining auditi davomida aniqlandi openSUSE xavfsizlik jamoasi, va yangilanishda allaqachon tuzatilgan 1.0.7. Pam-python paketlarining yangilanish holatini quyidagi sahifalarda kuzatishingiz mumkin: Debian, Ubuntu, SUSE/openSUSE. Fedora va RHEL modullarida ta'minlanmagan.

Manba: opennet.ru

a Izoh qo'shish