Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Linux, à l'abri de toute attaque... Pas si sûr...

31 réponses
Avatar
I N F O R A D I O
PRODUITS CONCERNÉS

- Mandriva Enterprise Server
- Mandriva Linux
- Red Hat Enterprise Linux
- Unix - plateforme

DESCRIPTION DE LA VULNÉRABILITÉ

La directive "runas_default" du fichier /etc/sudoers permet d’utiliser sudo sans
avoir à préciser de nom d’utilisateur. Par exemple, si le fichier contient :
Defaults runas_default=test alors, l’utilisateur peut simplement entrer : sudo
commande au lieu de : sudo -u test commande

Cependant, lorsque cette option est utilisée, l’utilisateur reste membre des
groupes de root (root, bin, daemon, sys, adm, disk, wheel), au lieu de devenir
membre des groupes de l’utilisateur "test".

Lorsque le fichier /etc/sudoers contient "runas_default", un attaquant local
peut donc exécuter une commande avec les privilèges des groupes de root.

Origine : http://www.globalsecuritymag.fr

1 réponse

1 2 3 4
Avatar
josiane
"Ludo" < .> a écrit dans le message de
news:
Le Sun, 07 Mar 2010 12:40:03 +0100, Roland Garcia
a
écrit :


... sauf que les PC que je désinfecte sont correctement protégés.




Comme on disait à l'époque: "passe ton BAC d'abord".




En informatique, je suis largement au-dessus de
ce niveau, LoL...



hé bé non©

--
sign here
1 2 3 4