Pronađen je i ispravljen sigurnosni propust vezan uz korištenje sudo naredbe koji omogućava napadaču izvršavanje naredbe kao root.

Paket: Sudo 1.7.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.3
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2337
Izvorni ID preporuke: 2012:1081
Izvor: CentOS
 
Problem:
Prilikom korištenja sudo naredbe na umreženom računalu omogućava se napadaču izvođenje sudo naredbe na računalima na mreži nad kojima inače nema te ovlasti.

Posljedica:
Kao rezultat propusta, napadač može proizvoljno izvoditi naredbe kao root na računalima na kojima nema takve ovlasti.

Rješenje:
Preporuča se instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh