Resultat 1 till 11 av 11

Ämne: Säkerhetsmiss i *nix-system

  1. #1
    whisper
    whisper är inte uppkopplad

    Senior

    Säkerhetsmiss i *nix-system

    En säkerhetsbugg har upptäckts för Linux, Unix (och därmed sannolikt macOS) i sudo, vilket kan leda till att en användare kan få root-access.

    https://blog.qualys.com/vulnerabilit...-baron-samedit
    https://www.sudo.ws/alerts/unescape_overflow.html

    Verkar finns patchar för flera Linux-distar men inget från Apple än så länge.

  2. #2
    whisper
    whisper är inte uppkopplad

    Senior
    Dock lyckas jag inte återskapa felet i exemplet från sudo.ws och jag kör 10.14.6/sudo 1.8.29

  3. #3
    Ylan
    Ylan är inte uppkopplad

    Senior
    Jag kör Catalina och har 1.8.31.

    Ser också att min Nextcloudpi-server kör 1.8.27 och jag har inte lyckats utröna om den är patchad.

    Macen är stängd för inloggning, men servern kan ju inte gärna vara det.

    Vänligen, Ylan

  4. #4
    Ylan
    Ylan är inte uppkopplad

    Senior
    Citat Ursprungligen postat av whisper Visa inlägg
    This quote is hidden because you are ignoring this member.
    Dock lyckas jag inte återskapa felet i exemplet från sudo.ws och jag kör 10.14.6/sudo 1.8.29
    Jag tror inte att sudoedit är installerat per default på macen, så det kan hända att macen inte är sårbar. Eller bara att testet inte fungerar.

    Men det verkar som att min server är patchad i alla fall om jag har tolkat sudo.ws korrekt.

    Vänligen, Ylan

  5. #5
    whisper
    whisper är inte uppkopplad

    Senior
    Som jag tolkat det är sudo -e ekvivalent med sudoedit, och att på Linux-system är sudoedit bara en symlink (till sudo -e, kanske?), men att (nyare?) versioner av macOS saknar symlinken. Är osäker.
    Testade sudo -e '\' `perl -e 'print "A" x 65536'` men kunde som sagt inte framkalla nåt segmenteringsfel.

  6. #6
    johey
    johey är inte uppkopplad
    joheys avatar
    Veteran
    Wow! Jag är uppenbarligen drabbad i mina ubuntusystem.

    Funkar inte med sudo -s eller sudo -e, men sudoedit är som du säger bara en symlänk till sudo, så prova om det funkar genom att skapa en egen symlänk.

    Kod:
    ~$ ln -s `which sudo` sudoedit
    ~$ ./sudoedit -s '\' `perl -e 'print "A" x 65536'`
    Segmentation fault (core dumped)

  7. #7
    Ylan
    Ylan är inte uppkopplad

    Senior
    Fick Usage på min Nextcloudpi (Debianbaserad).

    Så den verkar klara sig.

    Macen vet jag inte, och Apple är inte så bra på att informera om sådant.

    Vänligen, Ylan

    Vänligen, Ylan

  8. #8
    johey
    johey är inte uppkopplad
    joheys avatar
    Veteran
    Efter att ha uppat mina ubuntusystem får jag också usage.

  9. #9
    whisper
    whisper är inte uppkopplad

    Senior
    Citat Ursprungligen postat av johey Visa inlägg
    This quote is hidden because you are ignoring this member.
    ...
    Funkar inte med sudo -s eller sudo -e, men sudoedit är som du säger bara en symlänk till sudo, så prova om det funkar genom att skapa en egen symlänk.
    Japp det gick

  10. #10
    Ylan
    Ylan är inte uppkopplad

    Senior
    Citat Ursprungligen postat av whisper Visa inlägg
    This quote is hidden because you are ignoring this member.
    Japp det gick
    Och vad var resultatet?

    Vänligen, Ylan

  11. #11
    whisper
    whisper är inte uppkopplad

    Senior
    Citat Ursprungligen postat av Ylan Visa inlägg
    This quote is hidden because you are ignoring this member.
    Och vad var resultatet?

    Vänligen, Ylan
    Sorry för sent svar. Fick segmentation fault. Men det är patchat sedan Update 2021-002, som du kanske sett.
    Senast redigerat av whisper den 2021-02-26 klockan 00:18.

Liknande ämnen

  1. För er som kör *nix och Mac.
    Av Haplo i forum Datorer & kringutrustning
    Svar: 24
    Senaste inlägg: 2014-10-13, 14:43

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •