Kritična ranjivost u sudou je identificirana i popravljena

Pronađena je i popravljena kritična ranjivost u uslužnom programu sustava sudo, čime je bilo kojem lokalnom korisniku sustava omogućeno dobivanje root administratorskih prava. Ranjivost iskorištava prekoračenje međuspremnika temeljeno na hrpi i uvedena je u srpnju 2011. (commit 8255ed69). Oni koji su pronašli ovu ranjivost bili su u mogućnosti napisati tri radna exploita i uspješno ih testirati na Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) i Fedora 33 (sudo 1.9.2). Sve verzije sudoa su ranjive, od 1.8.2 do 1.9.5p1 uključivo. Popravak se pojavio u verziji 1.9.5p2 objavljenoj danas.

Donja poveznica sadrži detaljnu analizu ranjivog koda.

Izvor: linux.org.ru