Sudo se ponovno ažurira, ovaj put kako bi spriječio hakere da izvršavaju naredbe kao root

Ranjivost u sudu

Prije nekoliko sati Canonical je objavio sigurnosno izvješće u kojem nam govori o a ranjivost u naredbi sudo. Isprva nisam obraćao previše pažnje na njega jer je označen niskim prioritetom, ali napokon sam odlučio napisati ovaj članak jer je to jedna od najčešće korištenih naredbi u distribucijama zasnovanim na Linuxu. Uz to, sigurnosna mana mogla bi omogućiti hakerima pristup root-u i izvršavanje naredbi.

Najmanje dva tima ili projekta prijavila su ovu ranjivost. Jedan je Project Debian, prvi koji je objavio informacija prošle subote, spominjući da je pogođeni sustav Debian 9 "Stretch". S druge strane, Canonical je objavio u izvješću USN-4263-1, gdje govori o jednoj ranjivosti koja utječe na sve verzije Ubuntu koje su i dalje podržane u svom prirodnom izrazu, a to su Ubuntu 19.10, Ubuntu 18.04 LTS i Ubuntu 16.04 LTS.

Ažuriranje manjeg suda za sigurnost

I Project Debian i Canonical govore nam o istom sigurnosnom nedostatku, a CVE-2019-18634 čiji opis detaljno opisuje «prelijevanje međuspremnika u sudo kad je omogućen pwfeedback«. Ako je označeno kao nizak prioritet to je zato što bug nije lako iskoristiti: "pwfeedback" u sustavu Sudoers mora omogućiti administrator sustava. Kako izvještava Nacionalna baza podataka o ranjivosti, «Ako je pwfeedback omogućen u / etc / sudoers, korisnici mogu pokrenuti preljev međuspremnika na temelju steka u privilegiranom sudo procesu”.

Kao i obično, Canonical je objavio sigurnosno izvješće nakon što je objavio zakrpe koje ispravljaju programsku pogrešku, pa je ažuriranje Sudo-a i zaštita od njega jednostavni kao otvaranje softverskog centra (ili ažuriranje softvera) i instaliranje novi paketi koji će nas već čekati. Prema Canonicalu, neće biti potrebno ponovno pokretati operativni sustav da bi promjene stupile na snagu.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Fernando dijo

    Uobičajeno, redovito ažurirajte naš Ubuntu i rješavajte probleme.

  2.   Alejandro Scan Caceres dijo

    Volim Linux mega. Iz Lime sam Peru i volim svoj Ubuntu sustav, a igre su vrlo dobre. Dobra stvar je što je Linux za ljude koji znaju o sustavima ili su na tom putu jer me instalacija nečega mega uzbuđuje. ovaj Linux s Ubuntu programom vrlo svidja brate!