BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2002/04/61.html

Уязвимость SUDO
cybervlad // 27.04.02 12:31
Отсутстве контроля размерности входных данных дает злоумышленнику потенциальную возможность выполнить в системе произвольный код.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/04/61.html]
Уязвимы версии SUDO 1.6.*, версия 1.6.6 этой уязвимости не имеет.

Источник: securityfocus    
теги: уязвимости  |  предложить новость  |  обсудить  |  все отзывы (5) [4794]
назад «  » вперед

аналогичные материалы
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Атака в стиле Meltdown на iOS/macOS-браузеры // 25.10.23 22:40
Массовое внедрение вредоносного кода в драйверы Windows // 17.07.23 01:42
Переполнение буфера остается самой опасной уязвимостью // 30.06.23 23:32
Уязвимость в KeePass // 21.05.23 19:20
 
последние новости
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23
По роутерам Juniper расползается бэкдор, активирующийся "волшебным пакетом" // 27.01.25 17:33
С наступающим // 31.12.24 23:59
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09

Комментарии:

Если бы я еще знал, что это такое :)))) 28.04.02 18:50  
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
ликбез 02.05.02 05:38  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>
sudo - это unix-программа, позволяющая не root'у запускать некоторые программы, требующие root'овские привилегии.
Спасибо. 02.05.02 12:48  
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
:) 02.05.02 06:23  
Автор: Бяша <Biasha> Статус: Member
<"чистая" ссылка>
> sudo - это unix-программа, позволяющая не root'у запускать
> некоторые программы, требующие root'овские привилегии.
exploit к sudo тоже подходит под это определение :)
Если бы я еще знал, что это такое :)))) 29.04.02 07:28  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
значит, можешь не напрягаться ;)
man login
man su
man sudo
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach