Ispravljene su dvije sigurnosne ranjivosti otkrivene u radu programskog paketa sudo. Spomenute nepravilnosti omogućuju lokalnom napadaču povećanje ovlasti i pokretanje proizvoljnog programskog koda.

Paket: Sudo 1.7.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.6
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0010, CVE-2012-0809
Izvorni ID preporuke: GLSA 201203-06
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u datoteci "check.c" i funkciji "sudo_debug".

Posljedica:
Lokalni napadač može iskoristiti navedene propuste za dobivanje većih privilegija i proizvoljno izvršavanje programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh