Pagina 1 di 1

"Baron Samedit": grave vulnerabilità Sudo richiede un immediato aggiornamento

Inviato: sab gen 30, 2021 9:49 am
da Matilda12
Vulnerabilità nel software Sudo (28 gennaio 2021; fonte CSIRT | Computer Security Incident Response Team - Italia)
La falla [...] è di tipo “heap buffer-overflow” e potrebbe permettere a qualsiasi utente locale di ottenere i privilegi di root anche qualora non fosse incluso nella lista degli utenti a cui consentito l'accesso ai comandi su/sudo (“/etc/sudoers”) e non conoscesse la relativa password.
[...]
La vulnerabilità trattata impatta le distribuzioni Linux contenenti le versioni stabili dalla 1.9.0 alla 1.9.5p1 e le versioni legacy dalla 1.8.2 alla 1.8.31p2 del software Sudo.
[...]
Qualche ulteriore articolo per chi fosse interessato: :ciao

Re: "Baron Samedit": grave vulnerabilità Sudo richiede un immediato aggiornamento

Inviato: mer feb 03, 2021 10:48 pm
da Matilda12
Un piccolo aggiornamento:
Aggiornamento vulnerabilità nel software Sudo (2 febbraio 2021)
In merito alla vulnerabilità nell’applicazione Unix “sudo”, che permetterebbe a qualsiasi utente locale di ottenere i privilegi di root, si evidenzia che è disponibile in rete una Proof of Concept (PoC) che dimostra le modalità di sfruttamento della falla.
[...]