Teadaolev on, et Linuxi Sudo (super user do) kĂ€sus avastati haavatavus. Selle haavatavuse kasutamine vĂ”imaldab mitteprivileegitud kasutajatel vĂ”i programmide kaudu kĂ€ivitada kĂ€ske superkasutaja Ă”igustega. RĂ”hutatakse, et haavatavus mĂ”jutab sĂŒsteeme, kus on ebastandardseid seadistusi, ja ei puuduta enamikku Linuxi operatsioonisĂŒsteemiga töötavatest serveritest.

Haavatavus esineb juhtudel, kui Sudo konfiguratsiooniseaded vÔimaldavad kÀivitada kÀske teiste kasutajate nimel. Samuti vÔib Sudo olla konfigureeritud eriliselt, mis vÔimaldab kÀitada kÀske teiste kasutajate nimel, vÀlja arvatud superkasutaja. Selle jaoks on vajalik teha vastavad muudatused konfiguratsioonifailis.
Probleemi tuum on selles, kuidas Sudo kÀsitleb kasutajaidentifikaatoreid. Kui sisestate kÀsureale kasutajaidentifikaatori -1 vÔi selle ekvivalent 4294967295, vÔivad kÀivitatavad kÀsud olla tÀidetud superkasutaja Ôigustes. Kuna nimetatud kasutajaidentifikaatorid ei ole paroolide andmebaasis registreeritud, ei ole kÀsu tÀitmiseks vajalik parooli sisestamine.
Probleemide tekkimise tĂ”enĂ€osuse vĂ€hendamiseks seoses nimetatud haavatavusega soovitatakse kasutajatel vĂ”imalikult kiiresti uuendada Sudo versioonile 1.8.28 vĂ”i uuemale. Teates öeldakse, et uuemas Sudo versioonis ei kasutata parameetrit -1 enam kasutajaidentifikaatorina. See tĂ€hendab, et kurjategijad ei saa seda haavatavust Ă€ra kasutada. Â
Allikas: 3dnews.ru
