Visite também: Currículo ·  Efetividade BR-Mac

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Correção de vulnerabilidade no comando sudo que podia permitir privilégios indevidos

Uma falha que poderia permitir que usuários remotos de computadores não autorizados tenham acesso a elevar seus privilégios por meio do comando sudo foi identificada e corrigida.

A falha só se manifesta nos casos em que o arquivo de configuração sudoers faz referência a máscaras de subrede (raríssimo em desktops, mas bastante plausível em redes corporativas), nas versões 1.6.9p3 a 1.8.4p4 do sudo.

O sudo corrigiu o problema a partir de suas versões 1.8.4p5 e 1.7.9p1. Algumas distribuições (com o Ubuntu) fizeram backport da correção para as versões que usam, e já disponibilizaram a atualização. (via h-online.com – “Security vulnerability in sudo’s netmask function patched – The H Open Source: News and Features”)


• Publicado por Augusto Campos em 2012-05-18

Comentários dos leitores

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Leia os Termos de uso do BR-Linux.

Este post é antigo (2012-05-18) e foi arquivado. O envio de novos comentários a este post já expirou.