The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в sudo, позволяющая изменить любой файл в системе"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
"Уязвимость в sudo, позволяющая изменить любой файл в системе" +/
Сообщение от opennews (ok), 19-Янв-23, 10:22 
В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2023-22809), позволяющая локальному пользователю отредактировать любой файл в системе, что, в свою очередь, позволяет добиться получения прав root через изменение /etc/shadow или системных скриптов. Для эксплуатации уязвимости требуется, чтобы в файле sudoers  пользователю было предоставлено право запускать утилиту sudoedit или "sudo" с флагом "-e"...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=58507

Ответить | Правка | Cообщить модератору

Оглавление
Уязвимость в sudo, позволяющая изменить любой файл в системе, opennews, 19-Янв-23, 10:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру