Page 1 sur 1

Faille SUDO

Posté : jeu. 28 janv. 2021 17:42
par LeSniper
Une faille Linux vieille de dix ans permet à n’importe qui de devenir root
https://www.01net.com/actualites/une-fa ... 31659.html
La version de Sudo présente dans Mint 20.1 est 1.8.31
On attend donc la mise à jour vers une version > 1.9.5p2

Re: Faille SUDO

Posté : jeu. 28 janv. 2021 21:52
par Jennatux
Salut

Pour savoir si le pc est vulnérable

Code : Tout sélectionner

sudoedit -s '\' `perl -e 'print "A" x 65536'`
ce qui donne chez moi

Code : Tout sélectionner

luc@luc:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
usage: sudoedit [-AknS] [-r role] [-t type] [-C num] [-g group] [-h host] [-p
                prompt] [-T timeout] [-u user] file ...
luc@luc:~$
Alors qu'un pc qui n'a pas eu la mise a jour c'est

Code : Tout sélectionner

malloc(): corrupted top size
Abandon (core dumped)
Mais bon ...bof

Re: Faille SUDO

Posté : ven. 29 janv. 2021 02:49
par alain
Jennatux a écrit : jeu. 28 janv. 2021 21:52 Mais bon ...bof
Pas mieux :l :D

Re: Faille SUDO

Posté : ven. 29 janv. 2021 09:23
par LeSniper
A priori donc la version 1.8.31 ne serait pas vulnérable... contrairement à ce que dit l'article.

Re: Faille SUDO

Posté : sam. 30 janv. 2021 15:34
par tioker
Bonjour,
J'avais vu passer, sans avis.
Et j'ai vu ça. Mais pas utilisé (et pas intéressé pour moi).
Voilà. Pas mieux.

Re: Faille SUDO

Posté : sam. 30 janv. 2021 15:40
par roromint
j'ai déjà existe un topic de roromint :þ

go => viewtopic.php?f=15&t=17446

Closed svp