<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в sudo, позволяющая изменить любой файл в системе</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html</link>
    <description>В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2023-22809), позволяющая локальному пользователю отредактировать любой файл в системе, что, в свою очередь, позволяет добиться получения прав root через изменение /etc/shadow или системных скриптов. Для эксплуатации уязвимости требуется, чтобы в файле sudoers  пользователю было предоставлено право запускать утилиту sudoedit или &quot;sudo&quot; с флагом &quot;-e&quot;...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58507&lt;br&gt;</description>

<item>
    <title>Уязвимость в sudo, позволяющая изменить любой файл в системе (Гипероним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html#233</link>
    <pubDate>Fri, 27 Jan 2023 15:05:43 GMT</pubDate>
    <description>&quot;вот вам шкалик первача&quot; &amp;#8212; от Деда&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в sudo, позволяющая изменить любой файл в системе (Ананий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html#231</link>
    <pubDate>Wed, 25 Jan 2023 10:13:51 GMT</pubDate>
    <description>с такой логикой и твой шиндовс онднопользовательский.&lt;br&gt;&lt;br&gt;а несколько xrdp сессий с разными уже считается или это другое? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в sudo, позволяющая изменить любой файл в системе (warlock66613)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html#230</link>
    <pubDate>Sun, 22 Jan 2023 23:54:34 GMT</pubDate>
    <description>&amp;gt; Хренасе вы, батенька, ферзь, будете ещё решать, кому чего нужно и что &lt;br&gt;&amp;gt; не нужно, да что ещё правильно, а что нет, диадема там &lt;br&gt;&amp;gt; не жмёт?&lt;br&gt;&lt;br&gt;Именно так, и нет, не жмёт.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в sudo, позволяющая изменить любой файл в системе (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html#229</link>
    <pubDate>Sun, 22 Jan 2023 20:28:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; При таких вводных этот человек вполне может иметь только одного рута пользователем &lt;br&gt;&amp;gt;&amp;gt; и от него работать &lt;br&gt;&amp;gt; Человек много чего может. Речь вообще не о том, что человек может &lt;br&gt;&amp;gt; или не может. Речь о том, нужен ли sudo такому человеку? &lt;br&gt;&amp;gt; Правильный ответ: нет, он ему не нужен; ему нужно сделать useradd, &lt;br&gt;&amp;gt; добавить пользователя в группу wheel, и обеспечить возможность выполнения юзер-левел задач &lt;br&gt;&amp;gt; без перехода в привелегированный режим. Вот это ему нужно. А sudo &lt;br&gt;&amp;gt; не нужен.&lt;br&gt;&lt;br&gt;Хренасе вы, батенька, ферзь, будете ещё решать, кому чего нужно и что не нужно, да что ещё правильно, а что нет, диадема там не жмёт?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в sudo, позволяющая изменить любой файл в системе (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html#228</link>
    <pubDate>Sat, 21 Jan 2023 22:39:11 GMT</pubDate>
    <description>&amp;gt; Что делать будешь, если у рута пароля нет?&lt;br&gt;&lt;br&gt;Ты в курсе, как и где хранятся пароли? Дальше - надо подсказывать?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в sudo, позволяющая изменить любой файл в системе (A)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html#227</link>
    <pubDate>Sat, 21 Jan 2023 22:26:25 GMT</pubDate>
    <description>Покажи свой дистрибутив, а?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в sudo, позволяющая изменить любой файл в системе (TydymBydym)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html#226</link>
    <pubDate>Sat, 21 Jan 2023 07:50:18 GMT</pubDate>
    <description>&amp;gt; нафига я буду ломать используемый openbsd ради неизвестного мне альта? починили - &lt;br&gt;&amp;gt; поставил.&lt;br&gt;&amp;gt; кроме того, не совсем понятно, что он там ищет. например, в debian &lt;br&gt;&amp;gt; live оно вообще вроде по типу фс ищет &lt;br&gt;&lt;br&gt;Что там ломать-то? &lt;br&gt;dd if=/dev/dsk/c0t0d0s1 bs=1024 count=1 of=/dev/fd0&lt;br&gt;dd of=/dev/dsk/c0t0d0s1 bs=1024 count=1 if=/dev/zero&lt;br&gt;&lt;br&gt;Поигрался, а потом на место вернул. Главное тут дискетку не просохатить.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в sudo, позволяющая изменить любой файл в системе (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html#225</link>
    <pubDate>Sat, 21 Jan 2023 07:45:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В 9-м это починили, и я наконец-то смог поставить себе Альт &lt;br&gt;&amp;gt; Т.е., ты так хотел поставить Альт, но вот запустить предварительно fdisk и &lt;br&gt;&amp;gt; поменять тип раздела было не судьба? А ты терпеливый...&lt;br&gt;&lt;br&gt;нафига я буду ломать используемый openbsd ради неизвестного мне альта? починили - поставил.&lt;br&gt;&lt;br&gt;кроме того, не совсем понятно, что он там ищет. например, в debian live оно вообще вроде по типу фс ищет&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в sudo, позволяющая изменить любой файл в системе (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129528.html#224</link>
    <pubDate>Sat, 21 Jan 2023 05:26:23 GMT</pubDate>
    <description>&amp;gt; Elvish &lt;br&gt;&lt;br&gt;Выглядит как NIH PowerShell.&lt;br&gt;</description>
</item>

</channel>
</rss>
