• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
sudo (OS10r3 - 0, OS10r3 - 1.6.9p2-23.4, OS11r0 - 0, OS11r0 - 1.6.9p15-13.4, OS11r1 - 0, OS11r1 - 1.6.9p17-10.36.1, Unknown)
Описание
parse.c в sudo некорректно интерпретирует системную группу (также называемую %group) в файле sudoers во время авторизации для пользователя, который принадлежит этой группе, что позволяет локальным пользователям использовать соответствующий sudoers-файл и получить привилегии администратора, используя команду sudo.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.sudo.ws/
http://bugzilla.redhat.com/481720