Uočen je i ispravljen novi sigurnosni propust vezan uz sudo (superuser do) koji zlonamjernim korisnicima omogućuje zaobilaženje postojećih sigurnosnih ograničenja.

Paket: Sudo 1.7.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 0.9
Problem: nepravilno rukovanje lozinkama
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0010
Izvorni ID preporuke: RHSA-2011:0599-01
Izvor: Red Hat
 
Problem:
Uočeni nedostatak posljedica je pogreške u datoteci "check.c", odnosno neodgovarajuće provjere korisničkih lozinki.

Posljedica:
Napadači mogu iskoristiti nepravilnost za zaobilaženje nametnutih sigurnosnih ograničenja i izvršavanje određenih naredbi s povećanim ovlastima.

Rješenje:
Objavljena su rješenja koja ispravljaju uočeni propust. Svim se korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh