logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Prova 01
  • Prova 02
  • Prova 03
  • Prova 04
  • Codici sconto
Software

Linux, corretto un pericoloso bug in Sudo che esisteva da dieci anni

Recensioni
Prova 01
Prova 02
Prova 03
Prova 04
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Linux, corretto un pericoloso bug in Sudo che esisteva da dieci anni

di Antonello Buzzi mercoledì 27 Gennaio 2021 17:00
  • 2 min
  • vai ai commenti
Più informazioni su
  • Bug
  • bugfix
  • correzioni
  • Linux
  • sicurezza
  • sudo
  • Software
  • Linux

La vulnerabilità, indicata come CVE-2021-3156 o più comunemente conosciuta come “Baron Samedit”, è stata finalmente corretta in Sudo, liberando una grossa fetta dell’ecosistema Linux di un problema che si portava avanti ormai da dieci anni. Il bug, come indicato dai colleghi di Zdnet, è stato inserito all’interno del codice di Sudo nel luglio del 2011, propagandosi nel corso nel tempo in tutte le maggiori distribuzioni disponibili. Infatti, il team Qualys è riuscito a verificare la presenza della vulnerabilità e sfruttarla, ad esempio, in Ubuntu 20.04, Debian 10 e Fedora 33.

Linux logo

Si tratta di un bug davvero pericoloso, in quanto consente ad un utente malintenzionato di ottenere i privilegi di amministratore passando da account esistente, ma ad accesso limitato, non presente in /etc/sudoers (file di configurazione nel quale vengono elencati gli utenti ai quali è consentito l’uso di “su” e “sudo”). A quanto pare, sembra che la presenza del file /etc/sudoers sia fondamentale per lo sfruttamento della vulnerabilità.

Già in precedenza, il team Qualys aveva individuato due bug che coinvolgevano “sudo”, indicati come CVE-2019-14287 (bug -1 UID) e CVE-2019-18634 (pwfeedback bug), ma realizzare un exploit per sfruttarli era decisamente più problematico. Invece, il modo più semplice per avere pieno accesso al sistema di “Baron Samedit” lo rendeva particolarmente pericoloso, soprattutto nelle situazioni in cui si veniva in qualche modo a conoscenza dei dati di un account di basso livello in seguito all’attacco di un server.

Bug Linux Sudo

Fortunatamente, anche se è stato necessario attendere diverso tempo, “Baron Samedit” è stato sconfitto e rimosso nella versione 1.9.5p2 di sudo, debellando la minaccia una volta per tutte. Per ulteriori dettagli tecnici inerenti al bug vi consigliamo di dare un’occhiata al filmato presente nel player sottostante.

ASRock B450M Steel Legend è una scheda madre con socket AM4 pronta ad ospitare i nuovi processori di AMD, la trovate su Amazon a meno di 100 euro!

di Antonello Buzzi
mercoledì 27 Gennaio 2021 17:00
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Bug
  • bugfix
  • correzioni
  • Linux
  • sicurezza
  • sudo
  • Software
  • Linux
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta