Π‘Π΅Ρ€ΠΈΠΎΠ·Π½Π° уязвимост Π² sudo

Π‘ опцията pwfeedback, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° Π² настройкитС Sudo, атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ Π΄Π° повиши своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата.

Π’Π°Π·ΠΈ опция позволява Π²ΠΈΠ·ΡƒΠ°Π»Π½ΠΎ ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° Π²ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΡ‚Π΅ Π·Π½Π°Ρ†ΠΈ Π·Π° ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΊΠ°Ρ‚ΠΎ символ *. Π’ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ дистрибуции Ρ‚ΠΎΠΉ Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Π² Linux Mint ΠΈ Π•Π»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ€Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма Ρ‚ΠΎΠΉ Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² /etc/sudoers.

Π”Π° сС ​​използва уязвимост Π·Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π½Π΅ Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° бъдС Π² списъка с ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚ sudo.

Уязвимостта ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² Sudo вСрсии ΠΎΡ‚ 1.7.1 Π½Π° 1.8.30. Уязвимост Π½Π° вСрсията 1.8.26-1.8.30 ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ бСшС ΠΏΠΎΠ΄ Π²ΡŠΠΏΡ€ΠΎΡ, Π½ΠΎ към ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° със сигурност сС Π·Π½Π°Π΅, Ρ‡Π΅ ΠΈ Ρ‚Π΅ са уязвими.

CVE-2019 18634- – ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° Π½Π΅Π°ΠΊΡ‚ΡƒΠ°Π»Π½Π° информация.

Уязвимостта Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° във вСрсията 1.8.31. Ако Π½Π΅ Π΅ възмоТно Π΄Π° сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Π°Π·ΠΈ опция Π² /etc/sudoers:

По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ !pwfeedback

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€