Zraniteľnosť príkazu "sudo" v Linuxe

01.03.2010 | 11:46 | dodoedo | Novinky

Bug CVE-2010-0426 (tiež RH) dal do pozornosti zraniteľnosť príslušných verzií sudo (chyba sudoers konfiguračného súboru), ktorá môže vyústiť pri vhodnej konfigurácii až do stavu, keď sudoedit pseudo-príkaz umožní vzdialenému útočníkovi spustenie ľubovoľného kódu.

    • Update to už vyriešil 02.03.2010 | 13:46
      Avatar dodoedo Fedora Linux  Používateľ
      Bug už vyriešený updatom sudo 1.7.2p4, prípadne sudo 1.7.2p5 (priame stiahnutie).
      G. Orwell: "Čím více se společnost vzdaluje od pravdy, tím více bude nenávidět ty, kteří ji říkají."