• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0475-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0475-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
sudo (any)
Описание
Утилита sudo (superuser do) позволяет системным администраторам давать некоторым пользователям привилегии root для выполнения определенных команд.
Уязвимость обнаружена при обработке дублированных переменных окружения. Локальный пользователь, авторизованный на запуск команд через sudo, может использовать данную уязвимость, чтобы установить новые значение переменных окружения с помощью sudo, что может привести к тому, что эти значения буду использоваться для выполнения команд без использования sudo. Эта уязвимость позволяет обойти некоторые ограничения безопасности, в том числе настройки secure_path. (CVE-2010-1646)
Пользователям sudo рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0475.html