Pronađen je sigurnosni propust prilikom korištenja naredbe sudo koja omogućava zlonamjernom korisniku izvođenje naredbi na računalu za koji nema root pristup.

Paket: Sudo 1.7.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.3
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2337
Izvorni ID preporuke: RHSA-2012:1081-01
Izvor: Red Hat
 
Problem:
Ranjivost nastupa ako se koristi više mrežnih maski u Host/Host_List konfiguraciji sudoers datoteke.

Posljedica:
Posljedice ovog propusta su omogućavanje lokalnom napadaču izvođenje naredbe s root privilegijama na računalima na kojima nema te ovlasti.

Rješenje:
Preporuča se instalacija novijeg paketa.


Izvorni tekst preporuke
Idi na vrh