ot plf(1-02-2012)

Otkrita e uiazvimost v sudo

V populiarniia paket sudo za puskane na programi ot imeto na
drugi potrebiteli e otkrita uiazvimost, koiato potentsialno
predostavia vuzmozhnost da se poluchat prava na root.

Problemut e nameren vuv funktsiiata sudo_debug(). Mozhete da
proverite za nalichnost na uiazvimost s prostiia primer:


$ ln -s /usr/bin/sudo ./%s
$ ./%s -D9
Segmentation fault


Silno se preporuchva obnoviavane do versiia 1.8.3p2.


Prodrobnosti:
http://www.sudo.ws/sudo/alerts/sudo_deb...

Po materiali ot:
http://www.sudo.ws


<< Bulgariia i ACTA: Pri uslovie | Poddruzhkata na Debian Lenny izticha na 6.02 >>