Pronađen je i ispravljen sigurnosni propust vezan uz korištenje sudo naredbe koji omogućava napadaču izvršavanje naredbe kao root.
Paket:
Sudo 1.7.x
Operacijski sustavi:
Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost:
6.3
Problem:
nepravilno rukovanje ovlastima
Iskorištavanje:
lokalno
Posljedica:
dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2012-2337
Izvorni ID preporuke:
2012:1081
Izvor:
CentOS
Problem:
Prilikom korištenja sudo naredbe na umreženom računalu omogućava se napadaču izvođenje sudo naredbe na računalima na mreži nad kojima inače nema te ovlasti.
Posljedica:
Kao rezultat propusta, napadač može proizvoljno izvoditi naredbe kao root na računalima na kojima nema takve ovlasti.
CentOS Errata and Security Advisory 2012:1081 Moderate
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-1081.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( sha256sum Filename )
i386:
aa3dceff6ea08c6b42e92d4ee52b5d7c30ef3243cf3cca012df400caecbcb0f4
sudo-1.7.4p5-12.el6_3.i686.rpm
x86_64:
8479da363cd2b8bd86246baacc191a2f482380d027487660d568da8a4d6c7538
sudo-1.7.4p5-12.el6_3.x86_64.rpm
Source:
bf7120d6dc7046a8c08be74c994bbdc124292009f0db60ca0ae16e161b2b3472
sudo-1.7.4p5-12.el6_3.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2012:1081 Moderate
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-1081.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( sha256sum Filename )
i386:
714fba33968411c1e7013e9f24fcdc99e455e7d4e1425b02bbddc9fe91142ed4
sudo-1.7.2p1-14.el5_8.i386.rpm
x86_64:
b345b8ea5d53b1b6af2c40ef5a9a813f77f954d245097b1becadc7d0e881b190
sudo-1.7.2p1-14.el5_8.x86_64.rpm
Source:
d0840e9c5b11e5bf00952b505019359964d40077e3ad74e949fb40c3a56c1adf
sudo-1.7.2p1-14.el5_8.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke