„Sudo“ vėl atnaujinamas, kad programišiai negalėtų vykdyti komandų kaip šakninių

Pažeidžiamumas sudo

Prieš kelias valandas „Canonical“ paskelbė saugumo ataskaitą, kurioje mums pasakojama apie a „sudo“ komandos pažeidžiamumas. Iš pradžių aš nekreipiau į tai daug dėmesio, nes jis buvo pažymėtas mažu prioritetu, tačiau galiausiai nusprendžiau parašyti šį straipsnį, nes tai yra viena iš labiausiai naudojamų komandų Linux pagrįstuose paskirstymuose. Be to, saugos trūkumas gali leisti įsilaužėliams gauti root prieigą ir vykdyti komandas.

Mažiausiai dvi komandos ar projektai pranešė apie šį pažeidžiamumą. Pirmasis yra „Project Debian“ informacija praėjusį šeštadienį minėdamas, kad paveikta sistema yra „Debian 9“ „Stretch“. Kita vertus, „Canonical“ paskelbė ataskaitą USN-4263-1, kur jis kalba apie vieną pažeidžiamumą veikia visas vis dar palaikomas „Ubuntu“ versijas natūraliu terminu, tai yra „Ubuntu 19.10“, „Ubuntu 18.04 LTS“ ir „Ubuntu 16.04 LTS“.

Nedidelis „Sudo“ atnaujinimas saugumui užtikrinti

Tiek „Project Debian“, tiek „Canonical“ pasakoja apie tą patį saugumo trūkumą, a CVE-2019-18634 kurio aprašymas išsamiaibuferio perpildymas sudo, kai įjungtas pwfeedback«. Jei jis buvo pažymėtas kaip žemas prioritetas taip yra todėl, kad klaidą nėra lengva išnaudoti: „pwfeedback“ Sudoers turi įgalinti sistemos administratorius. Kaip pranešama Nacionalinėje pažeidžiamumo duomenų bazėje, «Jei „pwfeedback“ yra įjungtas aplanke / etc / sudoers, vartotojai privilegijuotame „sudo“ procese gali suaktyvinti kaupiklio pagrindo buferio perpildymą"

Kaip įprasta, „Canonical“ paskelbė saugos ataskaitą, kai išleido klaidą šalinančius pataisymus, todėl atnaujinti „Sudo“ ir apsisaugoti nuo jo yra taip paprasta, kaip atidaryti programinės įrangos centrą (arba programinės įrangos atnaujinimą) ir įdiegti nauji paketai, kurie jau mūsų lauks. Pasak „Canonical“, norint, kad pakeitimai įsigaliotų, nereikės iš naujo paleisti operacinės sistemos.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Fernando sakė

    Įprasta, atnaujinkite „Ubuntu“ ir spręskite problemą.

  2.   Alejandro Scan Caceres sakė

    Aš myliu „Linux“ mega, esu iš Lima Peru ir myliu savo „Ubuntu“ sistemą, o žaidimai labai džiugina. Gerai tai, kad „Linux“ skirta žmonėms, žinantiems apie sistemas arba einantiems tuo keliu, nes kažko mega diegimas mane jaudina ši „Linux“, „Ubuntu“ programa, labai patinka broliams!