
Just Sudo It - leider derzeit auch unautorisierten Nutzern möglich
Die Sicherheitslücke wurde vom Sicherheitsexperten "joernchen" von der Hackergruppe Phenoelit entdeckt. Sie kommt zustande, weil Benutzereingaben von der Funktion sudo_debug() nicht ausreichend gefiltert werden. Kann ein Angreifer durch entsprechende Eingaben den Parameter "%n" einschleusen, kommt es zu einem Overflow und es können beliebige Stellen des Speichers beschrieben werden. Dies kann ein entsprechend versierter Angreifer etwa dazu nutzen, sich Admin-Rechte zu verschaffen.
Die aktuellste Version, sudo Version 1.8.3p2, ist allerdings nicht anfällig - betroffen sind lediglich die Versionen 1.8.0 bis 1.8.3p1. Betroffene Nutzer sollten also nach Möglichkeit zügig die aktuellste Version installieren.
Bild-Quellen: "Just Sudo It" by Flectarn@DeviantArt
Text-Quellen: heise
Annika Kremer am Dienstag, 31.01.2012 13:22 Uhr
Genau das mein ich ja. Vergleich die Geschwindigkeit mal mit dem "Monthly Patchday" einer gewissen anderen Firma ;) ...
In dem Fall herzlich wenig Bürokratie. Das Update wurde bei Arch schon angeboten, bevor die meisten Seiten darüber berichtet haben. Bei den anderen Distributionen dürfte es vermutlich nicht viel anders gewesen sein. ...
Wie gesagt, Fehler gibt es immer... es geht eher darum, wie viel Bürokratie man überwinden muss, um sie zu fixen ...
Schade, dass derart alte und gereifte Software immer noch solche Showstopper enthält. Soviel zur Peer-Review bei Opensource... P.S.: Dieser Beitrag wurde auf einer Gentoo Linux geschrieben. ...
Privilege Escalation Bugs gibts doch dauernd in allen Betriebssystemen. Die werden bei GNU/Linux auch recht schnell gefixt. Es liegt an den Admins sich auf dem Laufenden zu halten. ...
Lars Sobiraj am 20.05.2012, 16:54 Uhr
Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.
Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich!
spielen
Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet!
spielen
Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren.
spielen
Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer.
spielen
Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai.
spielen
Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein.
spielen