Otkriven je novi sigurnosni nedostatak u radu programskog paketa sudo kojeg lokalni napadač može iskoristiti za zaobilaženje zahtjeva za autentikacijom.

Paket: Sudo 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 3.3
Problem: nepravilno rukovanje lozinkama, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0010
Izvorni ID preporuke: RHSA-2012:0309-03
Izvor: Red Hat
 
Problem:
Sigurnosna ranjivost se javlja jer se u "check.c" ne traži lozinka prije izvršavanja naredbi.

Posljedica:
Lokalni napadač spomenuti nedostatak može iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Rješenje problema sigurnosti je nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh