prolinuxua avatar

Вразливість в утиліті sudo

prolinuxua

Published: 05 Feb 2020 › Updated: 05 Feb 2020Вразливість в утиліті sudo

Вразливість в утиліті sudo

disclosing-security-vulnerability

Дослідники в сфері безпеки програмного забезпечення виявили в утилі sudo значну вразливість, яка дозволяє підвищити свої привілеї в системі до рівня користувача root.

Помилка пов’язана з опцією "pwfeedback" в налаштуваннях програми. Особливу увагу на цю помилку слід приділити користувачам убунтоподібних дистрибутивів, зокрема Linux Mint та Elementary OS. Адже часто в цих збірках функція "pwfeedback" увімкнена за умовчанням і не має режиму авто-вимкнення.

Проблема помічена у версіях sudo починаючи від релізу 1.7.1. У найновішому випуску sudo 1.8.31 вразливість усунено.

Щоб убезпечити свою систему необхідно оновитись до актуальної версії програми. Також для блокування проблеми рекомендується виключити параметр "pwfeedback" в налаштуваннях.

Детальніше про шляхи діагностування та вирішення вразливості читайте в лінках джерелах.


Джерело: 1 - sudo.ws | 2 - openwall.com

Leave Вразливість в утиліті sudo to:

Written by

Про Лінукс українською

Read more #sudo posts


Best Posts From prolinuxua

We have not curated any of prolinuxua's posts yet. But you can encourage our curation team to review posts by visiting them regularly and by referring other readers. Because we give priority to frequently read content.

More Posts From prolinuxua