Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Un bug sudo sur Linux et MacOS permet de s’exécuter en root
#1
Une vulnérabilité découverte par Joe Vennix d'Apple Security affecte sudo , une des fonctionnalités les plus importantes et est préinstallé sur MacOS et quasiment toutes les distribution UNIX ou LINUX.
Sudo a été designé pour que les utilisateurs puissent exécuter des applications ou commandes avec différents privilèges sans changer d'environnement graphique.

Cette vulnérabilité permet d’exécuter n'importe quelle commande avec les privilèges maximale soit en tant que "root"


CVE-2019-18634 peut être exploité lorsque la fonctionnalité "pwfeedback" est activée. Elle permet d'avoir des "asterisk"  "*" lorsque l'on tape son mot de passe.Cette fonctionnalité n'est pas activé d'origine sur la plupart des distributions mais l'est tout de même pour des systèmes tel que Linux Mint ou Elementary OS.

Le bug peut être reproduit en saisissant une grande quantité de caractère dans le champs de saisie.

Afin de vérifier si vous n’êtes pas sujet à cette vulnérabilité, il est conseillé de recherche les mise à jour de sécurité et de désactiver la fonction pwfeedback si activé.


https://thehackernews.com/2020/02/sudo-l...ility.html
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 130 27-11-2025, 07:21
Dernier message: Theo
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 342 07-01-2025, 07:16
Dernier message: EnZ0
  Bootkitty : Le premier UEFI bootkit pour Linux Juanito 1 328 01-12-2024, 11:11
Dernier message: EnZ0
  Un antivirus dans les macOS Skyz 0 453 16-09-2022, 06:52
Dernier message: Skyz
  Linux, la nouvelle cible des malwares ? Turboint/ff 0 669 19-01-2022, 10:55
Dernier message: Turboint/ff
  Malware macOS TonyDacoux 0 484 26-01-2021, 10:05
Dernier message: TonyDacoux
  Un malware MacOS resté dissimulé dans le système pendant 5 ans _iSwamb_ 0 564 19-01-2021, 10:55
Dernier message: _iSwamb_
  Nouveau malware pour les serveur linux ? Gitpaste-12 Korberus 1 848 10-11-2020, 09:40
Dernier message: EnZ0
  Les serveurs sous Linux, prochaines cibles des pirates. fijiou 0 561 06-10-2020, 08:42
Dernier message: fijiou
  Un bug de "sudo" autorise les non-privilégiers utiliser les commandes admin Khest 0 571 04-02-2020, 07:26
Dernier message: Khest

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)