Faille SUDO

Toute l'actualité de Linux Mint (toutes versions)
Répondre
Avatar du membre
LeSniper
Messages : 603
Enregistré le : dim. 23 août 2015 13:50
Localisation : Foie gras, forêt, océan

Faille SUDO

Message par LeSniper »

Une faille Linux vieille de dix ans permet à n’importe qui de devenir root
https://www.01net.com/actualites/une-fa ... 31659.html
La version de Sudo présente dans Mint 20.1 est 1.8.31
On attend donc la mise à jour vers une version > 1.9.5p2
Dualboot Linux Mint Mate 20.3 // W$10pro sur Mini PC HUNSN BY01 Intel Quad Core I5 8300H (SSD 256Go + SSD 1To + HDD 1To)
Linux Mint Mate 20.3 sur Fujitsu-Siemens Amilo 1510

Jennatux
Messages : 1881
Enregistré le : mer. 1 nov. 2017 01:59

Re: Faille SUDO

Message par Jennatux »

Salut

Pour savoir si le pc est vulnérable

Code : Tout sélectionner

sudoedit -s '\' `perl -e 'print "A" x 65536'`
ce qui donne chez moi

Code : Tout sélectionner

luc@luc:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
usage: sudoedit [-AknS] [-r role] [-t type] [-C num] [-g group] [-h host] [-p
                prompt] [-T timeout] [-u user] file ...
luc@luc:~$
Alors qu'un pc qui n'a pas eu la mise a jour c'est

Code : Tout sélectionner

malloc(): corrupted top size
Abandon (core dumped)
Mais bon ...bof
Clevo Intel Pentium 4405U @ 2.10GHz × 4 - Intel Graphics 510
Ubuntu 23.10 - Xubuntu 24.04 - Ubuntu Unity 23.04 - Kubuntu 23.10 - Ubuntu 23.04
Tour Ubuntu Gnome 23.10 - Ubuntu Unity 23.04 - Xubuntu 23.10 - Debian 12 Gnome et Xfce - Linux Mint 21 Cinnamon et Xfce - Lmde6 Avec partition data

Une fraction de seconde

Avatar du membre
alain
Administrateur du site
Messages : 14701
Enregistré le : dim. 11 oct. 2015 23:41
Localisation : Chelles
Contact :

Re: Faille SUDO

Message par alain »

Jennatux a écrit :
jeu. 28 janv. 2021 21:52
Mais bon ...bof
Pas mieux :l :D
PC are like air conditioning, they becomes useless when you open Windows (L.T)
PC1 : CM : ASRock 990FX | CPU: AMD FX 8350-8 cores, 4 GHz | RAM: 16 Go DDR3 1600 MHz | CG: ATI RX 580-8 Go | OS : LM 20.3 Uma Xfce 4.16 | K: 5.4
PC2
:Core2 Quad Q9650 @ 3 GHz | CG: Nvidia GTX 650TI | OS: LM 21.3 Xfce 4.18| K: 6.5
PC3 :Core i7-2600 @ 3,5 GHz | CG: ATI HD 4650 | OS: Emmade5 Xfce 4.18.0 | K: 6.1
PC4 : AMD Ryzen 5 3500X 4GHz | CG: GTX 970 | Ram : 8GB |OS : Debian 10.5 | K: 5.10
In a world without walls and fences, who needs windows and gates?

Avatar du membre
LeSniper
Messages : 603
Enregistré le : dim. 23 août 2015 13:50
Localisation : Foie gras, forêt, océan

Re: Faille SUDO

Message par LeSniper »

A priori donc la version 1.8.31 ne serait pas vulnérable... contrairement à ce que dit l'article.
Dualboot Linux Mint Mate 20.3 // W$10pro sur Mini PC HUNSN BY01 Intel Quad Core I5 8300H (SSD 256Go + SSD 1To + HDD 1To)
Linux Mint Mate 20.3 sur Fujitsu-Siemens Amilo 1510

Avatar du membre
tioker
Messages : 980
Enregistré le : sam. 6 mai 2017 00:33
Localisation : Anjou...Feu !
Contact :

Re: Faille SUDO

Message par tioker »

Bonjour,
J'avais vu passer, sans avis.
Et j'ai vu ça. Mais pas utilisé (et pas intéressé pour moi).
Voilà. Pas mieux.
HP Victus 16: Mint 21.3 Cinnamon 6,0,4 + Windows 11 - Ryzen 5 5600H - NVIDIA GeForce GTX 1650 - Mem 16Go - SSD 512Go
pCloud Synchronisation en temps réel des 4 dossiers personnels

Avatar du membre
roromint
Messages : 2728
Enregistré le : dim. 28 févr. 2016 21:09
Localisation : ath

Re: Faille SUDO

Message par roromint »

j'ai déjà existe un topic de roromint :þ

go => viewtopic.php?f=15&t=17446

Closed svp
cordialement,
Ro.
-------------------------------------------------------
PS à lire du attentif pour mon handicap : je suis malentendant Étant dyslexique, j'ai des problèmes quant à la rédaction de messages en français courant. Je vous prie dès lors d'accepter toutes mes excuses si mes interventions peuvent vous paraître étranges et je vous remercie d'avance pour votre compréhension.
PS: pour les membres, ne pas faire la message privé de moi svp ! merci

Répondre