U radu naredbe Sudo uočen je sigurnosni propust kojeg lokalni napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja i dobivanje većih ovlasti.

Paket: Sudo 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2337
Izvorni ID preporuke: GLSA 201207-01
Izvor: Gentoo
 
Problem:
Do problema dolazi ako se koristi više mrežnih maski u Host/Host_List konfiguraciji sudoers datoteke.

Posljedica:
Napadačima omogućuje zaobilaženje postavljenih ograničenja i stjecanje većih ovlasti.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh