05 фев
2012
     

Откриха уязвимост в sudo

861 прочитания, 0 коментара

В пакетът sudo е открита уязвимост, която дава възможност за получаване на root права. Проблемът идва от новият debug режим в sudo 1.8.0, който е предназначен за използване при разработка на правила за достъп. Във функцията sudo_debug() е допусната грешка, като при създаване на символна връзка и последващото стартиране, се получават root права.

За проверка дали е уязвима системата, може да се използват следните команди:

    $ ln -s /usr/bin/sudo ./%s
    $ ./%s -D9
    Segmentation fault

Препоръчва се незабавно обновление на sudo 1.8.x до версия 1.8.3p2. В старите версии преди 1.8.0 проблемът не съществува. Като временна мярка може да се свали suid флага на файла sudo. Проверка за обновление за sudo 1.8.3p2 за съответната дистрибуция, може да се направи на следните страници: Ubuntu, Gentoo, Slackware, Mandriva, openSUSE, CentOS, Scientific Linux, Fedora, RHEL и Debian.

ICON  ICON ICON ICON Tweet it! ICON

КОМЕНТАРИ

Трябва да сте регистриран потребител, за да коментирате статията
"Откриха уязвимост в sudo"



    

Галерии
  • През окото на Хъбъл – невероятната Вселена
  • Новите класове във Final Fantasy XIV
  • FIFA Soccer 11: новите възможности
  • Най-добрите снимки на NASA за май
  • Новите класове в Diablo III
  • 20 от най-добрите IT комикси (и не само)
  • 7 иновативни open source проекта
  • Упражнения зад бюрото
  • Топ 10 на най-загадъчните неща в Космоса
  • Къде да слушаме музика онлайн?
  • 10 забавни Linux картинки
  • Интересни моменти от работата на НАСА


Спонсорирани линкове

    ОНЛАЙН ДИСКУСИЯ

    30 май, сряда, 10:30 - 12:00

    •   Развитие на широколентовия достъп в България – състояние и перспективи
    •   Прединвестиционно проучване за възможността да бъде изградена широколентова инфраструктура в слабонаселените и селски райони в страната – резултати
    •   Стартиране на изграждането на тези мрежи и ролята на технологичните компании в този процес

    Регистрирай се сега! Виж повече



    НАМЕРЕТЕ НИ В...