neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
V sudo chyba umožňujúca získať roota komukoľvek

Značky: bezpečnosťLinuxOS X / macOS

DSL.sk, 6.2.2020


V populárnom nástroji sudo pre unixové operačné systémy, ktorý umožňuje nakonfigurovaným autorizovaným užívateľom spúšťať príkazy pod oprávneniami roota, sa nachádza bezpečnostná zraniteľnosť potenciálne umožňujúca získať oprávnenia roota ľubovoľnému užívateľovi.

Zraniteľnosť CVE-2019-18634 sa nachádza v implementácii funkčnosti pwfeedback, ktorá zapína zobrazovanie hviezdičiek pri písaní hesla užívateľom.

Táto funkčnosť nie je zapnutá v štandardnej konfigurácii oficiálnej verzie sudo ani vo viacerých populárnych linuxových distribúciách, zapnutá v konfigurácii je podľa oznámenia tvorcov nástroja ale napríklad v linuxových distribúciách Linux Mint a Elementary OS.

Chyba je typu pretečenia buffera na zásobníku a podľa tvorcov je vysoká pravdepodobnosť možnosti jej úspešného zneužitia. Chyba pri úspešnom zneužití umožňuje, aby root oprávnenia získali aj užívatelia bez takýchto oprávnení v konfiguračnom súbore sudoers.

Chyba sa nachádza vo verziách 1.7.1 až 1.8.30. Pôvodne sa predpokladalo, že vo verziách 1.8.26 až 1.8.30 nie je prakticky zneužiteľná, podľa aktualizovaného oznámenia je možná jej zneužiteľnosť aj v týchto verziách. Zraniteľnosť bola opravená v novej verzii 1.8.31.

Chybu identifikoval Joe Vennix z Apple.


      Zdieľaj na Twitteri



Najnovšie články:

V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii


Diskusia:
                               
 

superbezpečný Lunex...to určite! :-)
Odpovedať Známka: -6.1 Hodnotiť:
 

Urcite bezpecnejsi ako Windows, kde mi staci z livecd prepisat jeden subor a bez problemov obidem vsetkych administratorov a dokonca aj zabezpecenie cez microsoft konto. A to bez vacsieho usilia.
Odpovedať Známka: 5.3 Hodnotiť:
 

Nemen temu, clanok je o Linuxe.
Odpovedať Známka: -5.4 Hodnotiť:
 

ako stará je tá chyba? a už je patch. takže linux JE bezpečný.
Odpovedať Známka: 4.7 Hodnotiť:
 

Nevtvrdim ze nie, tvrdim ale ze ked je rec o voze, nebudeme nadavat na kozu.
Odpovedať Známka: -3.7 Hodnotiť:
 

Pri zadávaní hesla cez konzolu väčšinou nie sú hviezdičky, lebo je to zbytočnosť.
Odpovedať Známka: 2.5 Hodnotiť:
 

Takmer 10 rokov.

[2009-04-11] Sudo version 1.7.1 released.
Odpovedať Známka: 10.0 Hodnotiť:
 

10 rokov o nej vedeli len hakére :D linux je bezpečný, o kolkých chybách ešte vedia len hakére ? Dávam na odhalenie ďalších 10 rokov.
Odpovedať Známka: -1.7 Hodnotiť:
 

Hakere by museli hakerovat mint a elementary, such hack wow :D
Odpovedať Hodnotiť:
 

bezpecnost systemu je komplexna zalezitost.
ak mam bitlocker zapnuty, zaheslovany bios a zakazene bootovat inak nez hhh tak to asi take lahke zase nebude ci?
Odpovedať Známka: 9.0 Hodnotiť:
 

HDD
Odpovedať Známka: 7.1 Hodnotiť:
 

úplne stačí zapnutý bitlocker
Odpovedať Známka: 10.0 Hodnotiť:
 

Si v bezpeci, pokym ten windows nenabootujes, ci?
Odpovedať Známka: 8.0 Hodnotiť:
 

To zas skryt klavesnicu za skrinu je sice asi nie lahsie, ale zas priekazne komplexnejsie.
Odpovedať Známka: -0.4 Hodnotiť:
 

Ktorý súbor? /etc/shadow ?
Odpovedať Známka: 8.2 Hodnotiť:
 

Akykolvek IT HW, kde moze niekto len tak nabootovat LIVE CD, nemoze byt povazovany za bezpecny. Vynimkou moze byt v istych situaciach taky HW, ktory ma zakodovane disky.

A urcite za to nemoze OS, dokonca ani Windows.
Ak mas pocit, ze Linux je na tom inak, velmi sa mylis.
Odpovedať Známka: 2.3 Hodnotiť:
 

Áno prišli raz hakére aj k nám koledovať s life CD, ale vrátnik ich nepustil :(
Odpovedať Známka: 4.5 Hodnotiť:
 

Aj u nás boli ale babka ich palicou vyhnala.
Odpovedať Známka: 6.0 Hodnotiť:
 

No to iste mozes s Linuxom :D
Odpovedať Známka: 8.0 Hodnotiť:
 

ja sa cudujem, ze tu niekto vobec reaguje na debilkov..
Odpovedať Známka: 4.0 Hodnotiť:
 

Aj ty si reagoval ....
Odpovedať Známka: 6.0 Hodnotiť:
 

aj ty
Odpovedať Známka: 10.0 Hodnotiť:
 

ja nie som debilko...iba som Linux videl iba z ponorky...a aj to bola kalná voda!
Odpovedať Známka: 6.4 Hodnotiť:
 

Vo vacsine linuxovych distribucii to vobec nie je zapnute, takze je to stale bezpecne aj s chybnou verziou. Okrem toho najprv by si musel ziskat konto, aby si mohol vobec sudo skusit zneuzit.
Odpovedať Známka: 10.0 Hodnotiť:
 

defaultne v linuxe sa pri zadavani hesla nepise nic. tato chyba sa tyka len niektorych distribucii ktore davaju hviezdicky pri pisani hesla. a tiez nie kazdy linux pouziva 'sudo' niektore pouzivaju 'su'.

generalizovat tuto chybu a tvrdit ze linux je na hovno svedci o obmedzenosti windows nadsenca.
Odpovedať Známka: 8.3 Hodnotiť:
 

Ehm. su a sudo sú dve rôzne utility, kľudne ich používaš naraz na jednom systéme, podľa toho, čo sa ti hodí na danú úlohu viac.
Odpovedať Hodnotiť:
 

myslel som to skor z pohladu defaultnej instalacie. co uz spravi uzivatel je mimo rozsahu mojej analyzy.
Odpovedať Hodnotiť:
 

a vas tu dlabe search vo widlach :)
Odpovedať Známka: 3.3 Hodnotiť:
 

je cas sa konecne posunut na bezpecnejsi jazyk typu Rust

C je zloba
Odpovedať Známka: 0.8 Hodnotiť:
 

Z hľadiska efektivity štátnej správy je používanie na elimináciu potenciálnych chýb optimalizovaných jazykov pre potreby jej orgánov namiesto ticha de jure priekazne neprípustné.
Odpovedať Známka: 3.3 Hodnotiť:
 

Na Macu by sa nikdy nestalo, že do roota by sa dostal bežný používateľ. Ale ten nerobil zavalitý hipisák doma na kolene.
Odpovedať Známka: -6.2 Hodnotiť:
 

Ak myslíš bežného používateľa Macu, tak súhlasím.
Odpovedať Známka: 8.2 Hodnotiť:
 

100 bodov :D
Odpovedať Známka: 6.5 Hodnotiť:
 

na Macu sa nestane ani to ze by sa do roota dostal admin
Odpovedať Známka: 8.8 Hodnotiť:
 

haha, bezpochyby... Na:

goto fail
goto fail

je potrebny priam elitny indicky developer.
Odpovedať Známka: 8.5 Hodnotiť:
 

Iste: http://dsl.sk/article.php?article=20495
Odpovedať Známka: 7.5 Hodnotiť:
 

Steve Jobs favorite Grateful Dead song was Uncle John's Band; and his favorite band was Bob Dylan, followed by the Beatles and then the Stones, according to Isaacson's Steve Jobs book.
Odpovedať Známka: -4.3 Hodnotiť:
 

Chyba sa týka aj macOS, keďže tiež používa GNU sudo. :)
Odpovedať Známka: 7.8 Hodnotiť:
 

- milacik, sprav mi sednic.
- si ho sprav sam.
- sudo milacik, sprav mi sendvic!
Odpovedať Známka: 6.4 Hodnotiť:
 

- ok
Odpovedať Známka: 8.0 Hodnotiť:
 

alebo
- plesknutie dvermi (milacik odchadza)
- deadlock (pri cakani na navrat milacika)
Odpovedať Známka: 7.5 Hodnotiť:
 

To je z hľadiska dlhodobej stratégie priekazne najdrahšie sudo vo vesmíre.
Odpovedať Známka: 10.0 Hodnotiť:
 

milacik: command not found

sudo apt-get install milacik
dpkg: error processing /var/cache/apt/archives/milacik_1.1.1-100_all.deb (--unpack):

dpc!!
dpc: command no
Runtime error
Aborted (core dumped)

ponaucenie? ... install arch
Odpovedať Známka: 8.2 Hodnotiť:
 

pozrime sa na to v archu

$ sudo pacman -Syy
[sudo] heslo pre používateľa Mxxl:
[sudo] heslo netreba, pretiekol buffer
:: Synchronizujem databázu balíčkov...
$ sudo pacman -S milacik
riešim závislosti.....
kontrolujem konflikty balíčkov...
chyba: zlyhala príprava transakcie (nie je možné vyriešiť závislosti)
:: inštalácia milacik poruší závislosť 'panenstvo' vyžadovanú balíčkom 'clen-dsl-komunity'
Odpovedať Hodnotiť:
 

btw. mám tam chybičku, nikdy nepoužívajte -Syy pred inštaláciou balíčka pomocou -S, vždy treba full upgrade -Syu resp. -Syyu alebo použiť -S bez predchádzajúceho -Sy/-Syy.

Preto aby sa nestalo že máte systém vo verzii A, databázu vo verzii A, -Sy/-Syy aktualizuje databázu do verzie B, vy potencionálne stiahnete a nainštalujete balíček vo verzii B na systém vo verzii A ... a kto by si chcel spraviť z Archu Win, nemám pravdu? :)
Odpovedať Známka: 3.3 Hodnotiť:
 

Prresne
Odpovedať Hodnotiť:
 

Install arch...
Odpovedať Známka: -3.3 Hodnotiť:
 

Kedysi to spomínal nejaký SW producent.ze tieto chyby a nové verzie vsetkeho sú vlastne hnacím motorom SW priemyslu.takze nič sa nedeje.vsetko je ok.
Odpovedať Známka: 3.3 Hodnotiť:
 

priekakazne sa tymto niektore softvery urychlili blizko k c.
Odpovedať Hodnotiť:
 

To je ten bezchybny open source kod, ktory si vsetci pozeraju a preto nema ziadne chyby.
Odpovedať Známka: -5.6 Hodnotiť:
 

Presne tak, kedze zdrojove kody su volne dostupne lahsie sa hladaju exploity. Myslim si, ze normalny pouzivatel linuxu nebude prezerat zdrojovy kod. To len ludia, ktori su financne motivovani a to bud eticki hackeri na jednej strane alebo neeticki hackeri na strane druhej. Pokial najde exploit neeticky hacker a ma vdaka tomu pristup do vsetkych distribucii urcite to nebude pulikovat aby to niekto opravil.
To len na zamyslenie na margo bezpecnosti.
Odpovedať Známka: -2.7 Hodnotiť:

Pridať komentár