Ubuntu rilascia una patch importante per risolvere un problema in "Sudo"

Schermata di Ubuntu 19.04

Canonical ha lanciato un file patch di sicurezza urgente per il pacchetto SUDO in seguito alla scoperta di una grave vulnerabilità.

È stata rilasciata una correzione critica per tutte le versioni attuali di Ubuntu; Ubuntu 16.04 LTS, 18.04 LTS, 19.04 e 19.10 (e Ubuntu 14.04 ESR), gli utenti possono eseguire l'aggiornamento eseguendo il codice sudo apt upgrade.

Ma qual è questa grande vulnerabilità? Se non sei stato a conoscenza delle reti dovresti sapere che qualcuno Pubblico la vulnerabilità sul sito ufficiale di CVE (Vulnerabilità ed esposizioni comuni) il 14 ottobre e la notizia si è diffusa rapidamente.

L'exploit, descritto da TheHackerNews menzioni un problema nella politica di sicurezza del pacchetto sudo che potrebbe consentire a un utente o programma dannoso di eseguire comandi con permessi di root su un sistema anche quando le impostazioni di sudo disabilitano esplicitamente questo accesso.

Anche se le vulnerabilità di sicurezza sembrano sempre lontane, in particolare può accadere su quasi tutte le macchine che eseguono Linux, quindi è molto importante aggiornare il prima possibile.

Va notato che la patch di sicurezza viene creata solo per risolvere questo grave problema e non apporta ulteriori modifiche, quindi tutti gli utenti sono invitati ad aggiornare.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile del trattamento: AB Internet Networks 2008 SL
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   David suddetto

    Ho usato il comando sudo apt upgrade e non viene visualizzato alcun aggiornamento. Recentemente ho aggiornato il sistema con lo stesso comando. Non lo so, forse la patch di sicurezza è già stata installata. Come posso vedere se quella patch è installata?
    Per quello che vale, utilizzo Xubuntu 18.04.3 LTS