Исправљена је Судо рањивост у свим подржаним верзијама Убунту-а

Цаноницал је данас објавио извештај о безбедности како би обавестио кориснике оперативних система Убунту да је недавна Судо рањивост (број ЦВЕ-КСНУМКС-КСНУМКС) у свим подржаним верзијама.

Према извештају о безбедности УСН-3304-1 Чини се да ова нова безбедносна рањивост утиче на платформе Убунту 17.04 (Зести Запус), Убунту 16.10 (Иаккети Иак), Убунту 16.04 ЛТС (Ксениал Ксерус) и Убунту 14.04 ЛТС (Трусти Тахр), као и на све платформе. Деривативне дистрибуције, укључујући Кубунту, Ксубунту, Лубунту, Убунту ГНОМЕ итд.

Ова рањивост откривена је у компоненти Судо, софтверу отвореног кода који омогућава корисницима да покрећу програме са безбедносним привилегијама другог корисника, попут администратора. Међутим, Судо је био погрешно рашчлањивање садржаја / проц / [пид] / стат, који је локални нападач могао искористити за преписивање датотека као системски администратор.

„Утврђено је да Судо није правилно рашчланио садржај / проц / [пид] / стат када покушава да одреди његову главну тти. Локални нападач би могао да искористи ову ману да препише било коју датотеку на систему, заобилазећи одговарајуће дозволе “, каже саветник за безбедност.

Сви корисници морају одмах да ажурирају своје системе

Судо је веома важна компонента УНИКС оперативних система, па би сви требали што пре да ажурирају своје платформе на нове верзије судо-а које пружа Цаноницал у стабилним складиштима софтвера Убунту.

Другим речима, и судо пакет и судо-лдап пакет морате ажурирати на верзију 1.8.19п1-1убунту1.1 у Убунту 17.04, 1.8.16-0убунту3.2 у Убунту 16.10, 1.8.16-0убунту1.4 у Убунту 16.04 ЛТС, већ верзија 1.8.9п5-1убунту1.4 у Убунту 14.04 ЛТС.

Не заборавите да поново покренете систем након инсталирања нове верзије судо-а, али обавезно ажурирајте што је пре могуће.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Они су ДеЈесус дијо

    Упс!

  2.   Родолфо дијо

    Ја сам славни Линук и Убунту покретач, како да ажурирам СУДО?
    ОТВОРЕНО вам већ хвала на ономе ко ми одговори.
    Родолфо

    1.    Помагач Магнус дијо

      Ажурирање система нормално

    2.    Јорге дијо

      Контролна табла / Контролна табла (Виндовс тастер)> Ажурирање софтвера, а затим поново покрените.

      Поздрав из Перилло (Олеирос) - А Цоруна

  3.   Алберто Саез дијо

    Долазим да питам обе ствари од пре неколико дана као још једну ствар коју не могу да видим, почињем са Линуком, мало-помало читајући са форума, блогова.

    1. Како могу да ажурирам само један програм или пакет? Разумем то са
    $ судо апт-гет упдате && судо апт-гет надоградња је ажурирана, али цео систем, како бих желео да ажурирам само Фирефок? Претпостављам да се тако ажурира СУДО, зар не?

    2. Како прегледати верзију било ког програма или пакета на конзоли? Кажу 1.8.16-0убунту1.4 на Убунту 16.04 ЛТС, али апсолутно немам појма који је мој.

    Срдачан поздрав