Conecta con nosotros

Hola, ¿qué estás buscando?

Actualidad

Vulnerabilidad crítica en sudo

El famoso comando sudo que permite que un usuario se convierta en otro con ciertos privilegios ofrece una potencia fantástica a administradores de sistemas, pero hay que utilizar dicha capacidad con precaución, sobre todo tras conocerse que dicho comando sufre de un problema crítico de seguridad.

Lo comentan en Hispasec, donde señalan que el problema se encuentra en un error de formato de cadena en la función «sudo_debug» del fichero sudo.c a la hora de procesar el nombre del programa que se le pasa por parámetro.

En el artículo original dan datos sobre la forma en la que se podría aprovechar esta vulnerabilidad (CVE 2012-0809), y destacan que el fallo, presente en las versiones 1.8.x de sudo, se ha corregido en sudo 1.8.3.p2, paquete que deberíais compilar y actualizar cuanto antes ya que el problema afecta a casi todas las distros Linux, además de sistemas BSD o Mac OS X.

Advertencia, desplázate para continuar leyendo
Cargando anuncio...

65 Comentarios
Advertencia
Advertencia

Te recomendamos

Actualidad

Con una semana de retraso conforme a lo esperado, ya está disponible la descarga de Ubuntu 25.10 Beta, la versión de pruebas de «Stonking Stingray»...

Actualidad

Se ha anunciado el lanzamiento de OpenMandriva ROME 26.09, una nueva imagen de instalación para la rama rolling-release de esta distribución, descendiente directa de...

Actualidad

Carles Puigdemont vuelve a aparecer en los titulares nacionales, y es que hace casi una década que no se puede entender un 1 de...

Actualidad

Países Bajos está desarrollando su propio Linux para las administraciones públicas. Así, otro país de la Unión Europea emprende el rumbo en dirección a...