Bem-vindo: Sex, 9 de Maio 2025, 15:33 Pesquisa avançada

Sudo: Vulnerabilidade Permite Escalonamento de Privilégios

Secção dedicada a Noticias! Aqui poderá partilhar todas as notícias relativas ao Ubuntu. No entanto, poderá publicar também notícias sobre software livre em geral: outras distribuições e até conferências

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Claudio Novais » Seg, 11 de Março 2013, 21:03

Rafael Schonberg (11-03-2013, 19:32) escreveu:
Claudio Novais (11-03-2013, 18:44) escreveu:Até ao momento a Canonical ainda não disponibilizou as atalizações do software que já está disponibilizado com a vulnerabilidade corrigida.


Devemo-nos preocupar?


Não! Tal como eu disse no Google+:

Ataques em Linux têm de ser bastante direcionidos, portanto é preciso ter um tremendo azar ou então muitos inimigos para que alguém faça um ataque desses! Até porque precisa de dar acesso a alguém e portanto ou seria uma aplicação que estivesse a correr no Ubuntu ou então teria de ter a firewall aberta, coisa que acontece só quando instala programas que fazem de servidor. Quantos fazem isso? Muito poucos. Os programas que o Ubuntu traz não fazem servidores sozinhos! ;)

Na informática nunca devemos ter certeza de nada em termos de segurança. Mas acho que é altamente improvável um usuário normal ter problemas pelo menos com esta vulnerabilidade.
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor iberefernandes » Ter, 12 de Março 2013, 3:21

Claudio Novais (11-03-2013, 18:44) escreveu:@Nuno, acrescentei um parágrafo com informação adicional, para que os utilizadores saibam que todos corremos riscos enquanto não houver atualizações. Faltou dizer isso para quem não souber inglês! ;)

Até ao momento a Canonical ainda não disponibilizou as atalizações do software que já está disponibilizado com a vulnerabilidade corrigida.


Olá amigos! Minha 1a postagem e gostaria de contribuir com o que achei:
em http://www.sudo.ws/sudo/alerts/epoch_ticket.html

é citado o link para
http://cve.mitre.org/cgi-bin/cvename.cg ... -2013-1775

que por sua vez cita o link para as "security notices" do nosso ubuntu:
http://www.ubuntu.com/usn/usn-1754-1/

que, finalmente, parece que foi sanada no fim de fevereiro.

estranho é serem diferentes as versões corrigidas do sudo citadas no ubuntu security notices. o que vcs acham?

abs e parabéns pelo bom trabalho!
iberê

iberefernandes
 
Mensagens: 4
Registrado em: 12 Março, 2013

Re: Sudo: Vulnerabilidade Permite Escalonamento de Privilégi

Mensagempor Claudio Novais » Ter, 12 de Março 2013, 14:07

@iberefernandes, realmente você tem razão! É muito estranho as versões não baterem certo, mas realmente no link do Ubuntu a correção é mesmo deste problema.

Inicialmente pensei que seria uma correção parecida, mas não! É o mesmo bug, portanto o Ubuntu não é afetado. Excelente partilha @iberefernandes! ;)
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Anterior

Voltar para Notícias

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 11 visitantes