Straszna luka w sudo: Każdy użytkownik może zdobyć uprawnienia roota!
Straszna luka w sudo: Każdy użytkownik może zdobyć uprawnienia roota!
Niepokojące wieści dla wszystkich administratorów systemów! Odkryto poważną podatność w oprogramowaniu sudo, która istnieje od 2011 roku. Luka o numerze CVE-2021-3156 pozwala nieuprzywilejowanym użytkownikom uzyskać pełne uprawnienia roota na podatnych systemach, co stwarza ogromne zagrożenie dla bezpieczeństwa.
Podatność dotyczy wszystkich legacy wersji sudo od 1.8.2 do 1.8.31p2 oraz stabilnych wersji od 1.9.0 do 1.9.5p1, o ile są one w domyślnej konfiguracji. Mimo że luka nie może być wykorzystana zdalnie, to lokalni użytkownicy mogą stać się zagrożeni, co wymaga natychmiastowej reakcji ze strony administratorów.
Badacze z Qualys ujawnili, że exploity zostały przygotowane dla popularnych dystrybucji, takich jak Ubuntu 20.04. To przypomnienie, że nawet najstarsze błędy mogą mieć poważne konsekwencje, a odpowiednie zabezpieczenia są kluczowe.
Na podstawie: Źródła








