سودو ۾ هڪ نازڪ خطري جي نشاندهي ڪئي وئي آهي ۽ مقرر ڪئي وئي آهي

هڪ نازڪ خرابي ملي وئي ۽ سوڊو سسٽم يوٽيلٽي ۾ مقرر ڪئي وئي، سسٽم جي ڪنهن به مقامي صارف کي روٽ ايڊمنسٽريٽر حق حاصل ڪرڻ جي اجازت ڏئي ٿي. هيپ تي ٻڌل بفر اوور فلو جو استحصال ڪري ٿو ۽ جولاءِ 2011 ۾ متعارف ڪرايو ويو (ڪمٽ 8255ed69). جن کي هي نقصان مليا اهي ٽي ڪم ڪندڙ ڪارناما لکڻ جي قابل هئا ۽ انهن کي ڪاميابيءَ سان آزمايو Ubuntu 20.04 (sudo 1.8.31)، Debian 10 (sudo 1.8.27) ۽ Fedora 33 (sudo 1.9.2). sudo جا سڀئي نسخا خطرناڪ آهن، 1.8.2 کان 1.9.5p1 تائين شامل آهن. فيڪس ورزن ۾ ظاهر ٿيو 1.9.5p2 اڄ جاري ڪيو ويو.

هيٺ ڏنل لنڪ ۾ خطرناڪ ڪوڊ جو تفصيلي تجزيو شامل آهي.

جو ذريعو: linux.org.ru