Ang usa ka kritikal nga kahuyangan sa sudo nahibal-an ug naayo

Ang usa ka kritikal nga kahuyangan nakit-an ug giayo sa sudo system utility, nga gitugotan ang bisan kinsa nga lokal nga tiggamit sa sistema nga makakuha mga katungod sa tagdumala sa gamut. Gipahimuslan sa kahuyang ang usa ka buffer-based nga buffer overflow ug gipaila niadtong Hulyo 2011 (commit 8255ed69). Kadtong nakakaplag niini nga kahuyangan nakahimo sa pagsulat sa tulo ka nagtrabaho nga mga pagpahimulos ug malampuson nga gisulayan kini sa Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) ug Fedora 33 (sudo 1.9.2). Ang tanan nga mga bersyon sa sudo huyang, gikan sa 1.8.2 hangtod sa 1.9.5p1 apil. Ang pag-ayo nagpakita sa bersyon 1.9.5p2 nga gipagawas karon.

Ang link sa ubos adunay usa ka detalyado nga pagtuki sa huyang nga code.

Source: linux.org.ru