![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
l'utilitaire sudo
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésVersions de sudo antérieures à la version 1.6.8p2.3 Résumésudo est un utilitaire qui permet d'accorder des
droits d'administration à des utilisateurs non
privilégiés du système. Une
vulnérabilité dans l'utilisation de variables
d'environnement par sudo permet à un
utilisateur local mal intentionné d'exécuter du
code arbitraire afin d'élever ses privilèges.
4 SolutionMettre à jour l'utilitairesudo avec la
version 1.6.8p2 disponible sur le site suivant :
http://www.sudo.ws 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||