Vulnerabilitet në Sudo lejon ekzekutimin e komandave me privilegje superuser në pajisjet me Linux

U zbuluar një vulnerabilitet në komandën Sudo (super user do) për Linux. Shfrytëzimi i këtij vulnerabiliteti lejon përdoruesit ose programet pa privilegje të realizojnë komandat me të drejtat e superpërdoruesit. Vërehet se vulnerabiliteti prek sistemet me konfigurime të pazakonta dhe nuk preket nga shumica e serverëve që punojnë nën sistemin Linux.

Vulnerabilitet në Sudo lejon ekzekutimin e komandave me privilegje superuser në pajisjet me Linux

Vulnerabiliteti ndodh kur përdoren konfigurime Sudo që lejojnë kryerjen e komandave në emër të përdoruesve të tjerë. Për më tepër, Sudo mund të konfigurohet në një mënyrë të veçantë, duke e lejuar realizimin e komandave në emër të përdoruesve të tjerë, përveç superpërdoruesit. Për këtë, është e nevojshme të bëhen përmirësime në skedarin e konfigurimit.

The essence of the problem lies in how Sudo handles user IDs. If you enter the user ID -1 or its equivalent 4294967295 in the command line, the executed command may run with superuser privileges. Since the mentioned user IDs are not listed in the password database, entering a password will not be required to execute the command.

To reduce the likelihood of problems associated with this vulnerability, users are advised to update Sudo to version 1.8.28 or later as soon as possible. The message states that in the new version of Sudo, the -1 parameter is no longer used as a user ID. This means that attackers will not be able to exploit this vulnerability.  



Burimi: 3dnews.ru
Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster