CVE-2019-14287

kami911 képe

Frissítsd a sudo csomagot

Hibát fedeztek fel a sudo csomagban, amely a megadott felhasználónak, egy másik felhasználó nevében, a megadott vagy az összes parancsot futtathatja. A sudo program most felfedezett hibája lehetőséget biztosít arra, hogy a támadó, amennyiben a ALL kulcsszó meg van adva, akkor root jogosultságot érhet el, akkor is ha a root felhasználó használata számára le van tiltva.

Például:

    myhost bob = (ALL, !root) /usr/bin/vi

sudoers fájlban megadott forma esetén bob magasabb, root jogosultságot szerezhet a következő paranccsok egyikével:

Feliratkozás RSS - CVE-2019-14287 csatornájára