Автор Тема: Sudo format string vulnerability  (Прочитано 156 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 16.0.912.63 Chrome 16.0.912.63
    • Просмотр профиля
    • Форум системных администраторов UNIX
Sudo format string vulnerability
« : Февраль 01, 2012, 10:10:27 am »
http://www.sudo.ws/sudo/alerts/sudo_debug.html


На моей улице праздник. Не люблю я эту тулзу.
cout << "Shalom World!\n"; // (с)

FessAectan

  • Супермодератор
  • Сообщений: 6303
  • Репутация: 39.2099
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 17.0.963.38 Chrome 17.0.963.38
    • Просмотр профиля
Sudo format string vulnerability
« Ответ #1 : Февраль 01, 2012, 10:17:29 am »
Pascal, я уже обновился.
А почему не любишь то?
Годная вещь, особливо когда админов не один, говоришь - "юзай тока через sudo команды рутовые Ололош!"
И если Ололош накасячит то не отмажется, в логе это буе...
Ну это как один из примеров
Я не всегда понимаю, о чем говорю, но всегда уверен, что я прав.
– Мухаммед Али

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 16.0.912.63 Chrome 16.0.912.63
    • Просмотр профиля
    • Форум системных администраторов UNIX
Sudo format string vulnerability
« Ответ #2 : Февраль 01, 2012, 10:20:24 am »
FessAectan, Просто так исторически сложилось, ненависть на рассовой почве =)
cout << "Shalom World!\n"; // (с)

Driver

  • Супермодератор
  • Сообщений: 1715
  • Репутация: 22.25
  • OS:
  • Linux Linux
  • Browser:
  • Opera 11.01 Opera 11.01
    • Просмотр профиля
    • i'am on linux.com
Sudo format string vulnerability
« Ответ #3 : Февраль 01, 2012, 10:36:48 am »
driver@driver:~$ ln -s /usr/bin/sudo ./%s
driver@driver:~$ ./%s -D9
%s: settings: debug_level=9
%s: settings: progname=%s
%s: settings: implied_shell=true
%s: settings: network_addrs=192.168.1.91/255.255.255.0 fe80::f66d:4ff:fe90:e132/ffff:ffff:ffff:ffff::
%s: sudo_mode 655361
%s: policy plugin returns -2
usage: %s [-D level] -h | -K | -k | -V
usage: %s -v [-AknS] [-D level] [-g groupname|#gid] [-p prompt] [-u user name|#uid]
usage: %s -l[l] [-AknS] [-D level] [-g groupname|#gid] [-p prompt] [-U user name] [-u user name|#uid] [-g groupname|#gid] [command]
usage: %s [-AbEHknPS] [-r role] [-t type] [-C fd] [-D level] [-g groupname|#gid] [-p prompt] [-u user name|#uid] [-g groupname|#gid]
          [VAR=value] [-i|-s] [<command>]
usage: %s -e [-AknS] [-r role] [-t type] [-C fd] [-D level] [-g groupname|#gid] [-p prompt] [-u user name|#uid] file ...
Status: 1
driver@driver:~$ sudo -V
Sudo версия 1.8.3p2
Sudoers policy plugin version 1.8.3p2
Sudoers file grammar version 40
Sudoers I/O plugin version 1.8.3p2
в дебиане все спокойно
Знаю отличную шутку про UDP, но не факт что она до вас дойдет.