Судо се поново ажурира, овог пута како би спречио хакере да извршавају команде као роот

Рањивост у судо

Пре неколико сати Цаноницал је објавио извештај о безбедности у којем нам говори о а рањивост у судо наредби. У почетку нисам обраћао пажњу на њега јер је означен ниским приоритетом, али на крају сам одлучио да напишем овај чланак јер је то једна од најчешће коришћених команди у дистрибуцијама заснованим на Линук-у. Поред тога, сигурносна грешка могла би омогућити хакерима да добију роот приступ и извршавају наредбе.

Најмање два тима или пројекта пријавила су ову рањивост. Један је Пројецт Дебиан, први који је објавио информације прошле суботе, помињући да је погођени систем Дебиан 9 "Стретцх". С друге стране, Цаноницал је објавио у извештају УСН-4263-1, где говори о једној рањивости која утиче на све верзије Убунту-а које су и даље подржане у свом природном термину, а то су Убунту 19.10, Убунту 18.04 ЛТС и Убунту 16.04 ЛТС.

Ажурирање мањег Судо-а ради сигурности

И Пројецт Дебиан и Цаноницал нам говоре о истој сигурносној грешци, а ЦВЕ-КСНУМКС-КСНУМКС чији опис детаљно описује «преливање бафера у судо-у када је омогућен пвфеедбацк«. Ако је означено као низак приоритет то је зато што грешку није лако искористити: „пвфеедбацк“ у Судоерс-у мора да омогући системски администратор. Како извештава Национална база података о рањивости, «Ако је пвфеедбацк омогућен у / етц / судоерс, корисници могу покренути преливање бафера заснованог на стеку у привилегованом судо процесу".

Као и обично, Цаноницал је објавио извештај о безбедности након што је објавио закрпе које исправљају грешку, па је ажурирање Судо-а и заштита од њега једноставни као отварање софтверског центра (или ажурирање софтвера) и инсталирање нови пакети који ће нас већ чекати. Према Цаноницал-у, неће бити потребно поново покретати оперативни систем да би промене ступиле на снагу.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Фернандо дијо

    Уобичајено, редовно ажурирајте наш Убунту и решавајте проблеме.

  2.   Алејандро Сцан Цацерес дијо

    Волим Линук мега. Ја сам из Лиме Перуа и волим свој Убунту систем, а игре су врло добре. И добра ствар је што је Линук намењен људима који знају о системима или су на том путу, јер ме инсталација нечега мега узбуђује. овај Линук са Убунту програмом веома воли брате!