O vulnerabilitate în Sudo permite executarea comenzilor cu drepturi de superutilizator pe dispozitivele cu Linux

A fost descoperită o vulnerabilitate în comanda Sudo (super user do) pentru Linux. Exploatarea acestei vulnerabilități permite utilizatorilor sau programelor fără privilegii să execute comenzi cu drepturi de superuser. Se menționează că vulnerabilitatea afectează sistemele cu configurații neobișnuite și nu se referă la majoritatea serverelor care funcționează cu Linux.

O vulnerabilitate în Sudo permite executarea comenzilor cu drepturi de superutilizator pe dispozitivele cu Linux

Vulnerabilitatea apare în cazurile în care se folosesc configurații Sudo care permit executarea comenzilor în numele altor utilizatori. De asemenea, Sudo poate fi configurat într-un mod special, astfel încât să se poată lansa comenzi în numele altor utilizatori, cu excepția superuserului. Pentru aceasta, este necesar să se facă ajustări corespunzătoare în fișierul de configurare.

Esentialul problemei constă în modul în care Sudo procesează identificatorii de utilizator. Dacă introduceți în linia de comandă identificatorul de utilizator -1 sau echivalentul său 4294967295, comanda lansată poate fi executată cu drepturi de superuser. Deoarece acești identificatori de utilizator nu figurează în baza de date a parolelor, nu va fi necesară introducerea parolei pentru a executa comanda.

Pentru a reduce probabilitatea de a întâmpina probleme legate de vulnerabilitatea menționată, utilizatorii sunt sfătuiți să actualizeze cât mai curând posibil Sudo la versiunea 1.8.28 sau una mai recentă. Mesajul menționează că în noua versiune Sudo, parametrul -1 nu mai este folosit ca identificator de utilizator. Aceasta înseamnă că atacatorii nu vor putea profita de această vulnerabilitate.  



Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster