OVH Cloud OVH Cloud

Linux, à l'abri de toute attaque... Pas si sûr...

31 réponses
Avatar
I N F O R A D I O
PRODUITS CONCERNÉS

- Mandriva Enterprise Server
- Mandriva Linux
- Red Hat Enterprise Linux
- Unix - plateforme

DESCRIPTION DE LA VULNÉRABILITÉ

La directive "runas_default" du fichier /etc/sudoers permet d’utiliser sudo sans
avoir à préciser de nom d’utilisateur. Par exemple, si le fichier contient :
Defaults runas_default=test alors, l’utilisateur peut simplement entrer : sudo
commande au lieu de : sudo -u test commande

Cependant, lorsque cette option est utilisée, l’utilisateur reste membre des
groupes de root (root, bin, daemon, sys, adm, disk, wheel), au lieu de devenir
membre des groupes de l’utilisateur "test".

Lorsque le fichier /etc/sudoers contient "runas_default", un attaquant local
peut donc exécuter une commande avec les privilèges des groupes de root.

Origine : http://www.globalsecuritymag.fr

10 réponses

1 2 3 4
Avatar
Roland Garcia
DePassage a écrit :
Le 03/03/2010 23:15, I N F O R A D I O a écrit :
Cessez de dire des âneries RG.
Vous relirez l'envoi sinon.



Franchement entre R GARCIA et toi, n'importe quel lecteur de ce forum
trouveras facilement qui est suceptible de sortir des aneries



D'un côté, comme dit sur fcs:
http://groups.google.fr/group/fr.comp.securite/msg/2ad47314ac3e8465?hl=fr


il n'a pas l'air de savoir qu'un message a une entête contenant entre
autres l'IP et le from.

D'un autre côté il se prétend spécialiste, dès lors il lui sera
difficile de plaider que son from de 256 caractères n'était pas
volontaire.

--
Roland Garcia
Avatar
I N F O R A D I O

Continuez, avec moi ce ne sera pas un abuse mais bien des poursuites.




Je vais vous devancer.
Avatar
Bruno S
Le 03/03/2010 09:26, I N F O R A D I O a écrit :
../..
Origine : http://www.globalsecuritymag.fr



C'est quoi un ioctls ?
Avatar
josiane
"I N F O R A D I O" < .> a écrit dans le message de
news:
>
Continuez, avec moi ce ne sera pas un abuse mais bien des poursuites.




Je vais vous devancer.



Mouarfff...

--
zero octet
c'est la lulu
Avatar
I N F O R A D I O
Le Thu, 04 Mar 2010 06:14:27 +0100, Bruno S a écrit
:


C'est quoi un ioctls ?




cf. Google...
Avatar
Az Sam
"Roland Garcia" a écrit dans le message de news:




D'un côté, comme dit sur fcs:
http://groups.google.fr/group/fr.comp.securite/msg/2ad47314ac3e8465?hl=fr


il n'a pas l'air de savoir qu'un message a une entête contenant entre
autres l'IP et le from.

D'un autre côté il se prétend spécialiste, dès lors il lui sera
difficile de plaider que son from de 256 caractères n'était pas
volontaire.




pour autant que je sois d'accord sur le fond du pb : Ludo est une plaie sur
Usenet, je trouve assez perfide de lui reprocher soudain son adresse trop
longue, qu'il utilise depuis des lustres sans que jamais vous ne lui en
fassiez gief sauf depuis qu'un administrateur systeme lui en a fait la
remarque sur fcs.

Autant je ne suis pas d'accord avec tous les agissements de ce "mr fiche de
paie", autant je trouve que vous faites là de la recup de sdf.

Quand en plus vous brandissez l'argument comme un matador victorieux, je
trouve que c'est ecoeurant et que finalement votre attitude sur ce sujet est
tout aussi vantarde et pedante que celle de Ludovic nous vantant son site,
ses collegues et sa fiche de paie !

On a tous lu (ou on ira tous lire) les derniers echanges sur
news:fr.comp.securite , pas besoin de nous les resservir ici, d'autant que
ca n'a absolument rien a voir avec le charte de ce groupe.
--
Cordialement,
Az Sam.
Avatar
Bruno S
Le 04/03/2010 08:26, I N F O R A D I O a écrit :
Le Thu, 04 Mar 2010 06:14:27 +0100, Bruno S a écrit
:


C'est quoi un ioctls ?




cf. Google...



Pas trouvé
Avatar
TT free
Le Thu, 04 Mar 2010 13:33:18 +0100, Bruno S a
écrit:

Le 04/03/2010 08:26, I N F O R A D I O a écrit :
Le Thu, 04 Mar 2010 06:14:27 +0100, Bruno S >
a écrit
:


C'est quoi un ioctls ?




cf. Google...



Pas trouvé



Un ioctl sans s.

--
TT
Avatar
I N F O R A D I O

Pas trouvé




Contactez-moi par email, je vous expliquerai :
http://inforadio.free.fr/postguest.php?lng=fr&typ=ma

Cordialement,
Ludovic.
Avatar
TT free
Le Thu, 04 Mar 2010 15:17:14 +0100, I N F O R A D I O < <".>"> a écrit :


Pas trouvé




Contactez-moi par email, je vous expliquerai :
http://icarion.free.fr/postguest.php?lng=fr&typ=ma

Cordialement,
Ludovic.



Pourquoi par email , plutôt qu'ici ??

--
TT
1 2 3 4