Sudo හි ඇති දුර්වලතාවය Linux උපාංග මත root ලෙස විධාන ක්‍රියාත්මක කිරීමට ඉඩ සලසයි

Linux සඳහා වූ Sudo (super user do) විධානයේ අවදානමක් අනාවරණය වූ බව දැනගන්නට ලැබුණි. මෙම අවධානම සූරාකෑමෙන් වරප්‍රසාද ලත් පරිශීලකයින්ට හෝ වැඩසටහන් වලට සුපිරි පරිශීලක අයිතීන් සහිත විධාන ක්‍රියාත්මක කිරීමට ඉඩ සලසයි. අවදානම සම්මත නොවන සැකසුම් සහිත පද්ධතිවලට බලපාන අතර Linux ධාවනය වන බොහෝ සේවාදායකයන්ට බලපාන්නේ නැත.

Sudo හි ඇති දුර්වලතාවය Linux උපාංග මත root ලෙස විධාන ක්‍රියාත්මක කිරීමට ඉඩ සලසයි

අනෙකුත් පරිශීලකයන් ලෙස විධාන ක්‍රියාත්මක කිරීමට ඉඩ දීමට Sudo වින්‍යාස සැකසුම් භාවිතා කරන විට අවදානම ඇතිවේ. ඊට අමතරව, සුඩෝ විශේෂ ආකාරයකින් වින්‍යාසගත කළ හැකි අතර, එම නිසා සුපිරි පරිශීලක හැර අනෙකුත් පරිශීලකයින් වෙනුවෙන් විධාන ක්‍රියාත්මක කළ හැකිය. මෙය සිදු කිරීම සඳහා, ඔබ විසින් වින්යාස ගොනුව සඳහා සුදුසු ගැලපීම් සිදු කළ යුතුය.

ගැටලුවේ හරය පවතින්නේ Sudo පරිශීලක හැඳුනුම්පත් හසුරුවන ආකාරයයි. ඔබ විධාන රේඛාවේදී පරිශීලක හැඳුනුම්පත -1 හෝ ඊට සමාන 4294967295 ඇතුළත් කළහොත්, ඔබ ක්‍රියාත්මක කරන විධානය සුපිරි පරිශීලක අයිතිවාසිකම් සමඟ ක්‍රියාත්මක කළ හැක. නිශ්චිත පරිශීලක හැඳුනුම්පත් මුරපද දත්ත ගබඩාවේ නොමැති නිසා, විධානය ක්‍රියාත්මක කිරීමට මුරපදයක් අවශ්‍ය නොවේ.

මෙම අවදානමට අදාළ ගැටළු ඇතිවීමේ සම්භාවිතාව අවම කිරීම සඳහා, හැකි ඉක්මනින් Sudo 1.8.28 හෝ පසුව අනුවාදයට යාවත්කාලීන කරන ලෙස පරිශීලකයින්ට උපදෙස් දෙනු ලැබේ. Sudo හි නව අනුවාදයේ, -1 පරාමිතිය තවදුරටත් පරිශීලක හැඳුනුම්පතක් ලෙස භාවිතා නොකරන බව පණිවිඩයේ සඳහන් වේ. මෙයින් අදහස් කරන්නේ ප්‍රහාරකයන්ට මෙම අවදානමෙන් ප්‍රයෝජන ගැනීමට නොහැකි වනු ඇති බවයි.  



මූලාශ්රය: 3dnews.ru

අදහස් එක් කරන්න