Sudo, spuštění příkazů
14.11.2004Díky neošetřené práci s příkazovým interpretem bash a proměnným prostředím je v sudo možné podvrhnout a spustit libovolné příkazy. Podmínkou úspěšného útoku je v sudo nastavené právo na spuštění bash skriptů. Původní oznámení, dočasné řešení a označení opravené verze je zde.
Zpět