Una vulnerabilità in Sudo consente di eseguire comandi con privilegi di superutente su dispositivi Linux

È stata scoperta una vulnerabilità nel comando Sudo (super user do) per Linux. Sfruttare questa vulnerabilità consente a utenti o programmi non privilegiati di eseguire comandi con i diritti di superutente. Si segnala che la vulnerabilità interessa sistemi con impostazioni non standard e non riguarda la maggior parte dei server in esecuzione sotto Linux.

Una vulnerabilità in Sudo consente di eseguire comandi con privilegi di superutente su dispositivi Linux

La vulnerabilità si verifica nei casi in cui vengono utilizzate impostazioni di configurazione di Sudo che consentono di eseguire comandi a nome di altri utenti. Inoltre, Sudo può essere configurato in modo particolare, permettendo l'esecuzione di comandi a nome di altri utenti, ad eccezione del superutente. Per fare ciò, è necessario apportare le opportune modifiche al file di configurazione.

Il problema principale riguarda il modo in cui Sudo gestisce gli identificatori degli utenti. Se hai inserito nella riga di comando l'identificatore utente -1 o il suo equivalente 4294967295, il comando eseguito può essere eseguito con i diritti di superutente. Poiché questi identificatori non sono registrati nel database delle password, non sarà richiesta l'immissione della password per eseguire il comando.

Per ridurre la probabilità di problemi legati a questa vulnerabilità, si raccomanda agli utenti di aggiornare Sudo il prima possibile alla versione 1.8.28 o successiva. Nel comunicato si precisa che nella nuova versione di Sudo il parametro -1 non è più utilizzato come identificatore utente. Ciò significa che gli aggressori non potranno sfruttare questa vulnerabilità.  



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster