sudo рдорд╛ рдПрдХ рдЬреЛрдЦрд┐рдо рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдХреБрдиреИ рдкрдирд┐ рдлрд╛рдЗрд▓ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ

рдПрдХ рдЬреЛрдЦрд┐рдо (CVE-2023-22809) sudo рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬреБрди рдЕрдиреНрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рддрд░реНрдлрдмрд╛рдЯ рдЖрджреЗрд╢рд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдХреБрдиреИ рдкрдирд┐ рдлрд╛рдЗрд▓ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред /etc/shadow рд╡рд╛ рдкреНрд░рдгрд╛рд▓реА рд▓рд┐рдкрд┐рд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реЗрд░ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиред рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐ sudoers рдлрд╛рдЗрд▓рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ "-e" рдЭрдгреНрдбрд╛рдХреЛ рд╕рд╛рде sudoedit рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╡рд╛ "sudo" рдЪрд▓рд╛рдЙрдиреЗ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рджрд╛рди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдлрд╛рдЗрд▓ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрди рднрдирд┐рдПрдХреЛ рдХрд╛рд░реНрдпрдХреНрд░рдорд▓рд╛рдИ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрдиреЗ рд╡рд╛рддрд╛рд╡рд░рдгреАрдп рдЪрд░рд╣рд░реВ рдкрд╛рд░реНрд╕ рдЧрд░реНрджрд╛ "тАФ" рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░рд╣рд░реВрдХреЛ рдЙрдЪрд┐рдд рд╣реНрдпрд╛рдиреНрдбрд▓рд┐рдЩрдХреЛ рдЕрднрд╛рд╡рд▓реЗ рдЧрд░реНрджрд╛ рдЬреЛрдЦрд┐рдо рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫред sudo рдорд╛, "-" рдЕрдиреБрдХреНрд░рдо рд╕рдореНрдкрд╛рджрди рдЧрд░рд┐рдБрджреИ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╕реВрдЪреАрдмрд╛рдЯ рд╕рдореНрдкрд╛рджрдХ рд░ рддрд░реНрдХрд╣рд░реВ рдЕрд▓рдЧ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдПрдХ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ SUDO_EDITOR, VISUAL, рд╡рд╛ EDITOR рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд░рд╣рд░реВрдорд╛ рд╕рдореНрдкрд╛рджрдХ рдорд╛рд░реНрдЧ рдкрдЫрд┐ рдЕрдиреБрдХреНрд░рдо "-file" рдердкреНрди рд╕рдХреНрдЫ, рдЬрд╕рд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдлрд╛рдЗрд▓ рдкрд╣реБрдБрдЪ рдирд┐рдпрдорд╣рд░реВ рдЬрд╛рдБрдЪ рдирдЧрд░рд┐рдХрди рдЙрдЪреНрдЪ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╛рдЗрд▓рдХреЛ рд╕рдореНрдкрд╛рджрди рд╕реБрд░реБ рдЧрд░реНрдиреЗрдЫред

рдХрдордЬреЛрд░реА рд╢рд╛рдЦрд╛ 1.8.0 рджреЗрдЦрд┐ рджреЗрдЦрд┐рдиреНрдЫ рд░ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ sudo 1.9.12p2 рдорд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рд╡рд┐рддрд░рдгрдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рдкреНрд░рдХрд╛рд╢рди рдкреГрд╖реНрдард╣рд░реВрдорд╛ рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch, FreeBSD, NetBSDред рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╛рдпрдХреЛ рд░реВрдкрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ sudoers рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ SUDO_EDITOR, VISUAL рд░ EDITOR рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд░рд╣рд░реВрдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ: рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд! sudoedit env_delete+="SUDO_EDITOR VISUAL EDITOR"

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди