Sudo haavatavus vÔimaldab kÀitada kÀske superkasutaja Ôigustes Linuxi seadmetes.

Teadaolev on, et Linuxi Sudo (super user do) kĂ€sus avastati haavatavus. Selle haavatavuse kasutamine vĂ”imaldab mitteprivileegitud kasutajatel vĂ”i programmide kaudu kĂ€ivitada kĂ€ske superkasutaja Ă”igustega. RĂ”hutatakse, et haavatavus mĂ”jutab sĂŒsteeme, kus on ebastandardseid seadistusi, ja ei puuduta enamikku Linuxi operatsioonisĂŒsteemiga töötavatest serveritest.

Sudo haavatavus vÔimaldab kÀitada kÀske superkasutaja Ôigustes Linuxi seadmetes.

Haavatavus esineb juhtudel, kui Sudo konfiguratsiooniseaded vÔimaldavad kÀivitada kÀske teiste kasutajate nimel. Samuti vÔib Sudo olla konfigureeritud eriliselt, mis vÔimaldab kÀitada kÀske teiste kasutajate nimel, vÀlja arvatud superkasutaja. Selle jaoks on vajalik teha vastavad muudatused konfiguratsioonifailis.

Probleemi tuum on selles, kuidas Sudo kÀsitleb kasutajaidentifikaatoreid. Kui sisestate kÀsureale kasutajaidentifikaatori -1 vÔi selle ekvivalent 4294967295, vÔivad kÀivitatavad kÀsud olla tÀidetud superkasutaja Ôigustes. Kuna nimetatud kasutajaidentifikaatorid ei ole paroolide andmebaasis registreeritud, ei ole kÀsu tÀitmiseks vajalik parooli sisestamine.

Probleemide tekkimise tÔenÀosuse vÀhendamiseks seoses nimetatud haavatavusega soovitatakse kasutajatel vÔimalikult kiiresti uuendada Sudo versioonile 1.8.28 vÔi uuemale. Teates öeldakse, et uuemas Sudo versioonis ei kasutata parameetrit -1 enam kasutajaidentifikaatorina. See tÀhendab, et kurjategijad ei saa seda haavatavust Àra kasutada.  



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster