USN-928-1 Abril 15, 2010 sudo
05/10/2010 - 09:20
Errores detectados:
CVE-2010-0426
Valerio Costamagna descubrió que sudo no valida la ruta del pseudo comando 'sudoedit' cuando la ruta contiene solo un punto. Si 'secure_path' y e 'ignore_dot' estan deshabilitados, un atacante puede ejecutar esta vulnerabilidad en forma arbitraria, ejecutando código como root si sudo esta configurado para permitirle al atacante el uso de 'sudoedit'. Por defecto secure-path es usado y el pseudo comando 'sudoedit' no es utilizado.
Versiones afectadas:
- Ubuntu 6.06 LTS
- Ubuntu 8.04 LTS
- Ubuntu 8.10
- Ubuntu 9.04
- Ubuntu 9.10
Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.
Solución:
El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:
- Ubuntu 6.06 LTS:
- sudo 1.6.8p12-1ubuntu6.2
- sudo-ldap 1.6.8p12-1ubuntu6.2
- Ubuntu 8.04 LTS:
- sudo 1.6.9p10-1ubuntu3.7
- sudo-ldap 1.6.9p10-1ubuntu3.7
- Ubuntu 8.10:
- sudo 1.6.9p17-1ubuntu2.3
- sudo-ldap 1.6.9p17-1ubuntu2.3
- Ubuntu 9.04:
- sudo 1.6.9p17-1ubuntu3.2
- sudo-ldap 1.6.9p17-1ubuntu3.2
- Ubuntu 9.10:
- sudo 1.7.0-1ubuntu2.2
- sudo-ldap 1.7.0-1ubuntu2.2
En general la actualización del sistema es suficiente para solucionar este problema.
Adsl
Apache
Apt
Archivos
batería
Certificados
Chromium
CMS
Cron
Descarga
Desktop
Disco
Diseño
Drupal
eAccelerator
Encriptado
energía
F.lux
fail2ban
finanzas
Firefox
Flash
Fotos
FTP
Google
Grub
Grub2
Gtalk
haproxy
hardening
Hora
hotot
Impresión
Instalación
Internet
jabber
Juegos
kde4
kvm
LDAP
LibreOffice
lockdown
Logs
LVM
Mapas
Mirror
Monitoreo
Multimedia
munin
MySQL
Módems
Ndiswrapper
Notebooks
Oficina
OpenCMS
OpenSSH
P2P
PHP
Pidgin
Programación
Proxy
Proyectos
python
RAID
Red
RSA
Scanner
Seguridad
Servicios
Sistema Operativo
SSH
StorageVirtual
Suhosin
SVN
Tutoriales
twitter
Ubuntu 8.04
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Upgrade
Video Conferencia
VirtualBox
Virtualización
vmware
WiFi
Wordpress
Más Vistas
| Views today | |
|---|---|
| UbuCon 2010 Día 1 | 7 |
| Configurar Placa de Red | 6 |
| Ubucon 2010 Día 2 | 6 |
| Actualizar de Grub a Grub2 | 4 |
| DHCP3-SERVER | 3 |
