Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
sudo
(OS10r3 - 0, OS10r3 - 1.6.9p2-23.4, OS11r0 - 0, OS11r0 - 1.6.9p15-13.4, OS11r1 - 0, OS11r1 - 1.6.9p17-10.36.1, Unknown)
Описание
parse.c в sudo некорректно интерпретирует системную группу (также называемую %group) в файле sudoers во время авторизации для пользователя, который принадлежит этой группе, что позволяет локальным пользователям использовать соответствующий sudoers-файл и получить привилегии администратора, используя команду sudo.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.sudo.ws/
http://bugzilla.redhat.com/481720
http://www.sudo.ws/
http://bugzilla.redhat.com/481720
Ссылки