sudo рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд┐рд╕реНрдЯреАрдорд╡рд░реАрд▓ рдХреЛрдгрддреАрд╣реА рдлрд╛рдЗрд▓ рдмрджрд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ

рд╕реБрдбреЛ рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-2023-22809) рдУрд│рдЦрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА рдЗрддрд░ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рддреАрдиреЗ рдЖрджреЗрд╢рд╛рдВрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддреЗ, рдЬреА рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░реАрд▓ рдХреЛрдгрддреАрд╣реА рдлрд╛рдЗрд▓ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ рддреНрдпрд╛рдВрдирд╛ рдкрд░рд╡рд╛рдирдЧреА рдорд┐рд│рддреЗ. /etc/shadow рдХрд┐рдВрд╡рд╛ рд╕рд┐рд╕реНрдЯрдо рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрджрд▓реВрди рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░ рдорд┐рд│рд╡рдгреНрдпрд╛рд╕рд╛рдареА. рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреЗ рд╢реЛрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА sudoers рдлрд╛рдИрд▓рдордзреАрд▓ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ sudoedit рдпреБрдЯрд┐рд▓рд┐рдЯреА рдХрд┐рдВрд╡рд╛ "sudo" "-e" рдзреНрд╡рдЬрд╛рд╕рд╣ рдЪрд╛рд▓рд╡рд┐рдгреНрдпрд╛рдЪрд╛ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рджрд╛рди рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдлрд╛рдЗрд▓ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдгреНтАНрдпрд╛рд╕рд╛рдареА рдореНрд╣рдЯрд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдкреНрд░реЛрдЧреНрд░рд╛рдордЪреА рд╡реНрдпрд╛рдЦреНрдпрд╛ рдХрд░рдгрд╛рд░реНтАНрдпрд╛ рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕рдЪреЗ рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдХрд░рддрд╛рдирд╛ тАЬтАФтАЭ рд╡рд░реНрдгрд╛рдВрдЪреА рдпреЛрдЧреНрдп рд╣рд╛рддрд╛рд│рдгреА рди рдХреЗрд▓реНрдпрд╛рдореБрд│реЗ рднреЗрджреНрдпрддрд╛ рдирд┐рд░реНрдорд╛рдг рд╣реЛрддреЗ. sudo рдордзреНрдпреЗ, "-" рдХреНрд░рдорд╛рдЪрд╛ рд╡рд╛рдкрд░ рд╕рдВрдкрд╛рджрдХ рдЖрдгрд┐ рд╡рд┐рддрд░реНрдХрд╛рдВрдирд╛ рд╕рдВрдкрд╛рджрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдлрд╛рдЗрд▓реНрд╕рдЪреНрдпрд╛ рд╕реВрдЪреАрдордзреВрди рд╡реЗрдЧрд│реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ SUDO_EDITOR, VISUAL рдХрд┐рдВрд╡рд╛ EDITOR рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕рдордзреНрдпреЗ рд╕рдВрдкрд╛рджрдХ рдорд╛рд░реНрдЧрд╛рдирдВрддрд░ "-file" рд╣рд╛ рдХреНрд░рдо рдЬреЛрдбреВ рд╢рдХрддреЛ, рдЬреЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреЗ рдлрд╛рдЗрд▓ рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдо рди рддрдкрд╛рд╕рддрд╛ рдЙрдЪреНрдЪ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╛рдЗрд▓рдЪреЗ рд╕рдВрдкрд╛рджрди рд╕реБрд░реВ рдХрд░реЗрд▓.

рд╢рд╛рдЦрд╛ 1.8.0 рдкрд╛рд╕реВрди рднреЗрджреНрдпрддрд╛ рджрд┐рд╕реВрди рдпреЗрддреЗ рдЖрдгрд┐ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрди sudo 1.9.12p2 рдордзреНрдпреЗ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. рд╡рд┐рддрд░рдгрд╛рддреАрд▓ рдкреЕрдХреЗрдЬ рдЕрджреНрдпрддрдирд╛рдВрдЪреЗ рдкреНрд░рдХрд╛рд╢рди рдкреГрд╖реНрдард╛рдВрд╡рд░ рдЯреНрд░реЕрдХ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch, FreeBSD, NetBSD. рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╛рдп рдореНрд╣рдгреВрди, рддреБрдореНрд╣реА sudoers: Defaults!sudoedit env_delete+="SUDO_EDITOR VISUAL EDITOR" рдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди SUDO_EDITOR, VISUAL рдЖрдгрд┐ EDITOR рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдХреНрд╖рдо рдХрд░реВ рд╢рдХрддрд╛.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛