![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
sudo
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectésSudo versions 1.6.5 et antérieures. 3 RésuméUn utilisateur mal intentionné peut exploiter une vulnérabilité de la commande sudo pour obtenir les droits de l'administrateur root. 4 DescriptionLa commande sudo permet de donner les droits de l'administrateur root à certains utilisateurs du système pour exécuter certaines commandes particulières. Il est possible d'exécuter la commande sudo avec l'option -p, pour spécifier le prompt de mot passe devant être affiché. En choisissant habilement le paramètre de cette option, un utilisateur local mal intentionné peut provoquer un débordement de mémoire qui peut être exploité pour exécuter du code arbitraire avec les droits de l'administrateur. 5 Contournement provisoireRetirer le bit suid de la commande /usr/bin/sudo. 6 SolutionInstaller la version 1.6.6 disponible sur le site de Sudo, ou appliquer le correctif de votre éditeur. 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||