Sudoko ahultasun kritiko bat identifikatu eta konpondu da

Sudo sistemaren erabilgarritasunean ahultasun kritiko bat aurkitu eta konpondu zen, sistemaren tokiko edozein erabiltzaileri root administratzaile eskubideak lortu ahal izateko. Ahulguneak pila batean oinarritutako buffer gainezkatzea ustiatzen du eta 2011ko uztailean sartu zen (commit 8255ed69). Ahultasun hau aurkitu zutenek hiru ustiaketa idatzi eta arrakastaz probatu ahal izan zituzten Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) eta Fedora 33 (sudo 1.9.2). Sudo-ren bertsio guztiak zaurgarriak dira, 1.8.2-tik 1.9.5p1-era barne. Konponketa gaur kaleratutako 1.9.5p2 bertsioan agertu da.

Beheko estekan kode zaurgarriaren azterketa zehatza dago.

Iturria: linux.org.ru