Eine Schwachstelle in Sudo ermöglicht das AusfĂŒhren von Befehlen mit Superuser-Rechten auf Linux-GerĂ€ten

Es wurde eine Schwachstelle im Sudo-Befehl (super user do) fĂŒr Linux entdeckt. Die Ausnutzung dieser Schwachstelle ermöglicht es privilegierten Benutzern oder Programmen, Befehle mit Superuser-Rechten auszufĂŒhren. Es wird darauf hingewiesen, dass die Schwachstelle Systeme mit nicht standardmĂ€ĂŸigen Konfigurationen betrifft und die Mehrheit der unter Linux betriebenen Server nicht betrifft.

Eine Schwachstelle in Sudo ermöglicht das AusfĂŒhren von Befehlen mit Superuser-Rechten auf Linux-GerĂ€ten

Die Schwachstelle tritt auf, wenn Konfigurationseinstellungen von Sudo verwendet werden, die es ermöglichen, Befehle im Namen anderer Benutzer auszufĂŒhren. DarĂŒber hinaus kann Sudo auf besondere Weise konfiguriert werden, wodurch es möglich ist, Befehle im Namen anderer Benutzer auszufĂŒhren, mit Ausnahme des Superusers. Dazu mĂŒssen entsprechende Anpassungen in der Konfigurationsdatei vorgenommen werden.

Das Problem liegt darin, wie Sudo Benutzer-IDs verarbeitet. Wenn Sie in die Befehlszeile die Benutzer-ID -1 oder deren Äquivalent 4294967295 eingeben, kann der ausgefĂŒhrte Befehl mit Superuser-Rechten ausgefĂŒhrt werden. Da die angegebenen Benutzer-IDs nicht in der Passwortdatenbank aufgefĂŒhrt sind, ist zur AusfĂŒhrung des Befehls kein Passwort erforderlich.

Um die Wahrscheinlichkeit von Problemen im Zusammenhang mit dieser Schwachstelle zu verringern, wird den Benutzern empfohlen, Sudo so schnell wie möglich auf Version 1.8.28 oder aktueller zu aktualisieren. In der neuen Version von Sudo wird die Option -1 nicht mehr als Benutzer-ID verwendet. Das bedeutet, dass Angreifer diese Schwachstelle nicht ausnutzen können.  



Quelle: 3dnews.ru
ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster