Kwidziridzo: kushomeka muSudo kunogona kubvumidza vashandisi vasingafanire kunge vachimhanya mirairo semidzi

Vulnetability mune Sudo

Maminitsi mashoma apfuura, Canonical yakaburitsa gwaro nyowani rekuchengetedza. Kushushikana kwakagadziriswa nguva ino imwe yeaya anogona kuenda asingaonekwe uye isu tingadai takapotsa, asi zvinokatyamadza kuve mune chimwe chinhu icho vese vashandisi veUbuntu vanoziva: iyo command sudo. Chirevo chakaburitswa ndicho USN-4154-1 uye, sezvaungatarisira, zvinokanganisa zvese zvinotsigirwa Ubuntu shanduro.

Kuti utaure zvishoma, shanduro dzakatsigirwa dzatiri kutaura nezvadzo Ubuntu 19.04, Ubuntu 18.04, uye Ubuntu 16.04 mune yayo yakajairwa kutenderera uye Ubuntu 14.04 uye Ubuntu 12.04 mune yayo ESM (Yakawedzerwa Kuchengetedzwa Kwekuchengetedza) vhezheni. Kana isu tikawana iyo peji yeiyo yakagadziriswa kusagadzikana, iyo yakaburitswa naCanonical, tinoona kuti pane atove marara anowanikwa kune ese mavhezheni ataurwa pamusoro, asi kuti Ubuntu 19.10 Eoan Ermine ichiri kukanganisika sezvatinogona kuverenga mune zvinyorwa mutsvuku "inodiwa".

Mazhinji bugs muUbuntu kernel- Kwidziridzo
Nyaya inoenderana:
Kwidziridzo: Canonical yakadzoreredza zvinyowani zvakawanda zvemabhugi muUbuntu kernel

sudo inogadzirisirwa vhezheni 1.8.27 kugadzirisa kusagadzikana

Iyo yakagadziriswa bug iri iyo CVE-2019-14287, iyo inorondedzerwa se:

Kana sudo rakagadzirirwa kubvumidza mushandisi kuendesa mirairo seanopokana mushandisi kuburikidza neZVESE kiyi muzita reRunas, zvinokwanisika kuita mirairo semidzi nekutsanangudza mushandisi ID -1 kana 4294967295.

Canonical yakaratidza mutongo sewa pakati pekutanga. Zvakadaro, "sudo" uye "mudzi" zvinoita kuti tifunge nezvazvo Kusabvumirwa kufamba, module yekuchengetedza iyo ichaita kuti ioneke neLinux 5.4. Iyi module ichawedzera kudzora mvumo, iyo inochengetedzeka kune rumwe rutivi asi kune rumwe rutivi ichadzivirira varidzi vechikwata kubva pakuva mhando ya "Mwari" nayo. Neichi chikonzero, pakave nekukakavadzana nezvazvo kwenguva yakareba uye Lockdown ichadzimwa nekukanganisa, kunyangwe chikonzero chikuru cheichi ndechekuti inogona kukuvadza mashandiro aripo.

Iyo yekuvandudza yatove kuwanikwa kubva kune akasiyana software nzvimbo. Tichifunga nezvekureruka uye nekukurumidza kuri kuita kugadzirisa, mune dzidziso hazvidi kuti utangezve, kugadzirisa izvozvi.


Siya yako yekutaura

Your kero e havazobvumirwi ichibudiswa. Raida minda anozivikanwa ne *

*

*

  1. Inotarisira iyo data: Miguel Ángel Gatón
  2. Chinangwa cheiyo data: Kudzora SPAM, manejimendi manejimendi.
  3. Legitimation: Kubvuma kwako
  4. Kutaurirana kwedata
  5. Dhata yekuchengetedza: Dhatabhesi inobatwa neOccentus Networks (EU)
  6. Kodzero: Panguva ipi neipi iwe unogona kudzora, kupora uye kudzima ruzivo rwako