Bem-vindo: Qua, 23 de Abril 2025, 19:34 Pesquisa avançada

Sudo: Vulnerabilidade Permite Escalonamento de Privilégios

Secção dedicada a Noticias! Aqui poderá partilhar todas as notícias relativas ao Ubuntu. No entanto, poderá publicar também notícias sobre software livre em geral: outras distribuições e até conferências

Sudo: Vulnerabilidade Permite Escalonamento de Privilégios

Mensagempor nuno_nunes » Dom, 10 de Março 2013, 17:11




.

Uma vulnerabilidade de segurança detectada, permite que atacantes consigam contornar as proteções oferecidas pelo utilitário sudo. A falha orifício permite que atacantes executem comandos que de outro modo, requerem a utilização de sudo acoplado com a senha correspondente. Em sistemas Unix-like, o comando sudo é utilizado para executar outros comandos com os privilégios de usuários diferentes, mas mantendo a própria senha do usuário original para realizar a autenticação.

Esse recurso é usado no Mac OS X e distribuições Linux como Ubuntu, para permitir aos usuários executar tarefas administrativas sem precisar efetuar login como root. A vulnerabilidade ocorre na sequência de autenticação, em que se o atacante conseguir ter acesso a seguir à execução do sudo e mudar a data do sistema (fazer reset à data), ele fica com acesso completo para executar os comandos administrativos.

A vulnerabilidade ocorre nas versões 1.6.0 até 1.7.10p6 e da 1.8.0 até à 1.8.6p6. A vulnerabilidade já foi corrigida nas versões 1.7.10p7 e 1.8.6p7. O Mac OS X 10.8.2 usa a versão 1.7.4p6, o Ubuntu 12.04 utiliza a versão 1.8.3p1 e o Ubuntu 12.10 utiliza a versão 1.8.5p2, portanto todos estes sistemas correm riscos até que haja novas atualizações que ainda não estão disponíveis.


Saiba Mais:
http://www.h-online.com/security/news/i ... 16387.html

Fonte: Under Linux


Avatar do usuário
nuno_nunes
 
Mensagens: 3932
Registrado em: 28 Maio, 2012
Localização: Pampilhosa da Serra - Portugal

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor miles_maverick » Dom, 10 de Março 2013, 18:55

Mas será corrigido muito rapidamente...
Avatar do usuário
miles_maverick
 
Mensagens: 1004
Registrado em: 25 Junho, 2011
Localização: Barueri

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Claudio Novais » Seg, 11 de Março 2013, 19:44

@Nuno, acrescentei um parágrafo com informação adicional, para que os utilizadores saibam que todos corremos riscos enquanto não houver atualizações. Faltou dizer isso para quem não souber inglês! ;)

Até ao momento a Canonical ainda não disponibilizou as atalizações do software que já está disponibilizado com a vulnerabilidade corrigida.
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Luis Cardoso » Seg, 11 de Março 2013, 20:13

nuno_nunes (10-03-2013, 16:11) escreveu:A vulnerabilidade ocorre nas versões 1.6.0 até 1.7.10p6 e da 1.8.0 até à 1.8.6p6. A vulnerabilidade já foi corrigida nas versões 1.7.10p7 e 1.8.6p7. O Mac OS X 10.8.2 usa a versão 1.7.4p6, o Ubuntu 12.04 utiliza a versão 1.3.3p1 e o Ubuntu 12.10 utiliza a versão 1.8.5p2, portanto todos estes sistemas correm riscos até que haja novas atualizações que ainda não estão disponíveis.

Eu acho que tenho um Mac OS X 10.8.2, pois tenho a mesma versão:
luis@ubuntu:~$ dpkg -l | grep sudo
ii sudo 1.7.4p6-1ubuntu2.2 Provide limited super user privileges to specific users

E eu a pensar que estava no Ubuntu 11.10... o.0 :troll:

Como raio é que o Ubuntu 12.04 tem uma versão anterior? 8|
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Claudio Novais » Seg, 11 de Março 2013, 20:17

Foi descuido meu ao escrever! Peço desculpa! é 1.8.3! e não 1.3.3. Não fazia grande sentido aliás, uma versão tão antiga.
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Luis Cardoso » Seg, 11 de Março 2013, 20:29

Claudio Novais (11-03-2013, 19:17) escreveu:Foi descuido meu ao escrever! Peço desculpa! é 1.8.3! e não 1.3.3. Não fazia grande sentido aliás, uma versão tão antiga.

Agora resta aguardar, espero que não se esqueçam do U11.10... :medo:
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Claudio Novais » Seg, 11 de Março 2013, 20:30

Não sei como é possível ainda não estares na LTS!

Ficar na LTS é uma coisa. Agora ficar numa versão não LTS antes de uma LTS é algo estranho :p
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Rafael Schonberg » Seg, 11 de Março 2013, 20:32

Claudio Novais (11-03-2013, 18:44) escreveu:Até ao momento a Canonical ainda não disponibilizou as atalizações do software que já está disponibilizado com a vulnerabilidade corrigida.


Devemo-nos preocupar?
O homem não consegue descobrir novos oceanos se não tiver a coragem de perder de vista a costa. — André Gide
Avatar do usuário
Rafael Schonberg
 
Mensagens: 901
Registrado em: 19 Novembro, 2012

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Luis Cardoso » Seg, 11 de Março 2013, 20:41

Claudio Novais (11-03-2013, 19:30) escreveu:Não sei como é possível ainda não estares na LTS!

Ficar na LTS é uma coisa. Agora ficar numa versão não LTS antes de uma LTS é algo estranho :p

O Ubuntu com Unity é menos mau no U11.10, é só por isso xD
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Claudio Novais » Seg, 11 de Março 2013, 21:01

Luis Cardoso (11-03-2013, 19:41) escreveu:
Claudio Novais (11-03-2013, 19:30) escreveu:Não sei como é possível ainda não estares na LTS!

Ficar na LTS é uma coisa. Agora ficar numa versão não LTS antes de uma LTS é algo estranho :p

O Ubuntu com Unity é menos mau no U11.10, é só por isso xD

Por acaso não achei isso quando fui para o 12.04 :roll:
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Próximo

Voltar para Notícias

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 28 visitantes