Обновление sudo 1.9.5 с устранением уязвимостей
Автор
Сообщение
news_bot ®
Стаж: 6 лет 9 месяцев
Сообщений: 27286
Доступен новый выпуск утилиты sudo 1.9.5, используемой для организации выполнения команд от имени других пользователей. В новой версии устранено шесть проблем с безопасностью, из которых выделяются две уязвимости:
- CVE-2021-23240 - уязвимость в утилите sudoedit, применяемой для предоставления доступа к редактированию файлов, принадлежащих другим пользователям (в отличие от запуска редактора через sudo, утилита sudoedit запускает редактор без повышения привилегий и позволяет отредактировать копию файла с правами текущего пользователя, а потом заменить целевой файл и вернуть исходные параметры доступа). Уязвимость проявляется на системах с поддержкой SELinux RBAC и позволяет сменить владельца произвольного файла в системе на пользователя, которому принадлежит целевой файл, открытый для редактирования. Проблема вызвана состоянием гонки - пользователь может подменить доступный для редактирования временный файл на символическую ссылку в момент, когда редактирование завершено, но прежние права на целевой файл ещё не возвращены, после чего владелец будет изменён для файла, на который указывает символическая ссылка. В качестве обходного метода защиты достаточно включения режима /proc/sys/fs/protected_symlinks = 1.
- CVE-2021-23239 - утечка информации при использовании утилиты sudoedit. Через манипуляцию c символическими ссылками можно определить существование каталогов в иерархии, к которой пользователь не имеет доступа.
===========
Источник:
OpenNet.RU
===========
Похожие новости
- Главная ссылка к новости (https://www.openwall.com/lists...)
- OpenNews: Выпуск sudo 1.9.0
- OpenNews: Root-уязвимость в sudo, затрагивающая Linux Mint и Elementary OS
- OpenNews: Уязвимость в sudo, позволяющая повысить привилегии при использовании специфичных правил
- OpenNews: В sudo устранена уязвимость, позволяющая переписать файл на системах с SELinux
- OpenNews: При портировании во FreeBSD утилиты doas, аналога sudo от OpenBSD, возникла опасная уязвимость
Похожие новости:
- Выпуск sudo 1.9.0
- Root-уязвимость в sudo, затрагивающая Linux Mint и Elementary OS
- [Настройка Linux, Информационная безопасность, Антивирусная защита, Разработка под Linux] Незакрытая уязвимость Wi-Fi-чипов Realtek в ядре Linux может угрожать атаками «по воздуху»
- Уязвимость в sudo, позволяющая повысить привилегии при использовании специфичных правил
- [*nix, IT-инфраструктура, Настройка Linux, Серверное администрирование, Системное администрирование] На сцене вновь лауреаты международных конкурсов SSH и sudo. Под рукодством заслуженного дирижера Active Directory
- [Информационная безопасность, Настройка Linux] Непривилегированные пользователи Linux с UID> INT_MAX могут выполнить любую команду (перевод)
- Оценка влияния на безопасность плагинов к текстовым редакторам
- [Регулирование IT-сектора, Киберпанк, DIY или Сделай сам] Немного о Конституционном Суде РФ и как его затроллить
- [Регулирование IT-сектора, Копирайт] Не Роскомнадзором единым
- [Экология, Старое железо] Раньше они служили по 50 лет (перевод)
Теги для поиска: #_sudo
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 22-Ноя 23:07
Часовой пояс: UTC + 5
Автор | Сообщение |
---|---|
news_bot ®
Стаж: 6 лет 9 месяцев |
|
Доступен новый выпуск утилиты sudo 1.9.5, используемой для организации выполнения команд от имени других пользователей. В новой версии устранено шесть проблем с безопасностью, из которых выделяются две уязвимости:
=========== Источник: OpenNet.RU =========== Похожие новости
|
|
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 22-Ноя 23:07
Часовой пояс: UTC + 5