Leochaileacht thromchúiseach i sudo

Leis an rogha pwfeedback cumasaithe sna socruithe sudo, is féidir le hionsaitheoir a bheith ina chúis le maolán thar maoil agus a gcuid pribhléidí a mhéadú ar an gcóras.

Cuireann an rogha seo ar chumas carachtair phasfhocal iontráilte a thaispeáint mar shiombail *. Ar fhormhór na ndáiltí tá sé díchumasaithe de réir réamhshocraithe. Mar sin féin, i Linux Mint и OS Elementary tá sé san áireamh i /etc/sudoers.

Chun leas a bhaint as leochaileacht d'ionsaitheoir ní gá bheith ar an liosta úsáideoirí a bhfuil cead acu sudo a rith.

Tá an leochaileacht i láthair i sudo leaganacha ó 1.7.1 ar 1.8.30. Leochaileacht leagan 1.8.26-1.8.30 a bhí i gceist ar dtús, ach i láthair na huaire is eol do cinnte go bhfuil siad leochaileach freisin.

CVE-2019-18634 – ina bhfuil faisnéis atá as dáta.

Tá an leochaileacht socraithe sa leagan 1.8.31. Murar féidir nuashonrú a dhéanamh, is féidir leat an rogha seo a dhíchumasú i /etc/sudoers:

Réamhshocrú !pwfeedback

Foinse: linux.org.ru

Add a comment