So-leòntachd mòr ann an sudo

Leis an roghainn pwfeedback air a chomasachadh anns na roghainnean sudo, faodaidh neach-ionnsaigh tar-shruth bufair adhbhrachadh agus na sochairean aca air an t-siostam àrdachadh.

Tha an roghainn seo a’ comasachadh caractaran facal-faire a chuir a-steach a thaisbeanadh mar shamhla *. Air a’ mhòr-chuid de sgaoilidhean tha e à comas gu bunaiteach. Ach, ann an Linux Mint и Element Element OS tha e air a ghabhail a-steach ann an /etc/sudoers.

Gus brath a ghabhail air so-leòntachd airson neach-ionnsaigh chan fheum a bhith air an liosta de luchd-cleachdaidh a tha ceadaichte sudo a ruith.

Tha an so-leòntachd an làthair ann an sudo tionndaidhean bho 1.7.1 air a ' 1.8.30. So-leòntachd an tionndaidh 1.8.26-1.8.30 Bha ceist ann an toiseach, ach aig an àm seo tha fios cinnteach gu bheil iad so-leònte cuideachd.

CVE-2019-18634 - tha seann fhiosrachadh ann.

Tha an so-leòntachd stèidhichte san dreach 1.8.31. Mura h-urrainn dhut ùrachadh, faodaidh tu an roghainn seo a dhì-cheadachadh ann an /etc/sudoers:

Defaults !pwfeedback

Source: linux.org.ru

Cuir beachd ann