Prilikom korištenja sudo naredbe uočen je novi sigurnosni nedostatak. Lokalni ga napadač može iskoristiti za dobivanje većih ovlasti te zaobilaženje ograničenja u sustavu.

Paket: Sudo 1.7.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 7.2
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2337
Izvorni ID preporuke: MDVSA-2012:079
Izvor: Mandriva
 
Problem:
Sigurnosni propust se javlja zbog neodgovarajuće podrške spomenutog paketa za konfiguracije koje koriste "netmask" sintaksu.

Posljedica:
Lokalni napadač spomenutu ranjivost može iskoristiti za dobivanje većih privilegija i zaobilaženje postavljenih ograničenja.

Rješenje:
Rješenje problema sigurnosti je korištenje najnovije inačice paketa.


Izvorni tekst preporuke
Idi na vrh