Информационная безопасность
[RU] switch to
English Version



Обход защиты в sudo
дополнено с 1 марта 2010 г.
Опубликовано:22 апреля 2010 г.
Источник:BUGTRAQ
SecurityVulns ID:10655
Тип:локальная
Опасность:6/10
Описание:При разрешенный псевдокомандах может быть выполнен файл с именем соответствующим псевдокоманде по относительному пути.
CVE:CVE-2010-1163
 CVE-2010-0426
Оригинальный текстdocumentAgazzini Maurizio, sudoedit local privilege escalation through PATH manipulation (22.04.2010)
 documentUBUNTU, [USN-928-1] Sudo vulnerability (19.04.2010)
 documentKingcope Kingcope, Todd Miller Sudo local root exploit discovered by Slouching (02.03.2010)
 documentMANDRIVA, [ MDVSA-2010:049 ] sudo (01.03.2010)
Файлы:Tod Miller Sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4
Обсудить:Прочитать или оставить комментарии к новости (2 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 



Rating@Mail.ru