Як осебпазирии муҳим дар sudo муайян ва ислоҳ карда шуд

Дар утилитаи системаи sudo осебпазирии муҳим пайдо ва ислоҳ карда шуд, ки комилан ба ҳар як корбари маҳаллии система имкон медиҳад, ки ҳуқуқи мудири решаро ба даст оранд. Ин осебпазирӣ аз фаромадани буфери ба тӯда асосёфта истифода мебарад ва дар моҳи июли соли 2011 ҷорӣ карда шуд (8255ed69 содир кунед). Онҳое, ки ин осебпазириро пайдо кардаанд, тавонистанд се эксплоити корӣ нависад ва онҳоро дар Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) ва Fedora 33 (sudo 1.9.2) бомуваффақият озмоиш кунанд. Ҳама версияҳои sudo осебпазиранд, аз 1.8.2 то 1.9.5p1. Ислоҳ дар версияи 1.9.5p2 имрӯз нашр шуд.

Дар истиноди зер таҳлили муфассали рамзи осебпазир мавҷуд аст.

Манбаъ: linux.org.ru