Вразливість в утиліті sudo
Дослідники в сфері безпеки програмного забезпечення виявили в утилі sudo значну вразливість, яка дозволяє підвищити свої привілеї в системі до рівня користувача root.
Помилка пов’язана з опцією "pwfeedback" в налаштуваннях програми. Особливу увагу на цю помилку слід приділити користувачам убунтоподібних дистрибутивів, зокрема Linux Mint та Elementary OS. Адже часто в цих збірках функція "pwfeedback" увімкнена за умовчанням і не має режиму авто-вимкнення.
Проблема помічена у версіях sudo починаючи від релізу 1.7.1. У найновішому випуску sudo 1.8.31 вразливість усунено.
Щоб убезпечити свою систему необхідно оновитись до актуальної версії програми. Також для блокування проблеми рекомендується виключити параметр "pwfeedback" в налаштуваннях.
Детальніше про шляхи діагностування та вирішення вразливості читайте в лінках джерелах.
Джерело: 1 - sudo.ws | 2 - openwall.com
Leave Вразливість в утиліті sudo to:
Read more #sudo posts
Best Posts From prolinuxua
We have not curated any of prolinuxua's posts yet. But you can encourage our curation team to review posts by visiting them regularly and by referring other readers. Because we give priority to frequently read content.
More Posts From prolinuxua
- Проект "Про Лінукс українською" зупиняється
- Браузеру Firefox — 20 років!
- Ubuntu - 20 років!
- Linux kernel очищується від росіян
- Дайджест новин за червень 2024
- Дайджест новин за травень
- Дайджест новин за квітень 2024
- Реліз дистрибутива Ubuntu 24.04 LTS
- Реліз дистрибутива Fedora 40
- Дайджест новин за березень 2024