sudo හි බරපතල අවදානම

සැකසීම් තුළ pwfeedback විකල්පය සක්‍රීය කර ඇත කිසිදිනක භාවිතා, ප්‍රහාරකයෙකුට බෆරයක් පිටාර ගැලීමට සහ පද්ධතිය මත ඔවුන්ගේ වරප්‍රසාද තීව්‍ර කිරීමට හේතු විය හැක.

මෙම විකල්පය ඇතුළත් කළ මුරපද අක්ෂර * සංකේතයක් ලෙස දෘශ්‍ය සංදර්ශනය සක්‍රීය කරයි. බොහෝ බෙදාහැරීම් වලදී එය පෙරනිමියෙන් අක්රිය කර ඇත. කෙසේ වෙතත්, තුළ Linux මින්ට් и මූලික OS එය /etc/sudoers හි ඇතුළත් වේ.

ප්‍රහාරකයෙකුට ඇති අවදානමක් ප්‍රයෝජනයට ගැනීමට අවශ්ය නැහැ sudo ධාවනය කිරීමට අවසර දී ඇති පරිශීලකයින්ගේ ලැයිස්තුවේ සිටින්න.

අවදානම පවතී කිසිදිනක භාවිතා සිට අනුවාද 1.7.1 මත 1.8.30. අනුවාද අවදානම 1.8.26-1.8.30 යන්න මුලින් ප්‍රශ්න කළ නමුත් මේ මොහොතේ ඔවුන් ද අවදානමට ලක්විය හැකි බව නිසැකවම දන්නා කරුණකි.

CVE-2019-18634 - යල් පැන ගිය තොරතුරු අඩංගු වේ.

අවදානම අනුවාදයේ සවි කර ඇත 1.8.31. එය යාවත්කාලීන කිරීමට නොහැකි නම්, ඔබට මෙම විකල්පය /etc/sudoers හි අක්‍රිය කළ හැක:

පෙරනිමි !pwfeedback

මූලාශ්රය: linux.org.ru

අදහස් එක් කරන්න