ព័ត៌មាន

ចន្លោះប្រហោងនៅលើ Linux Sudo អនុញ្ញាតអោយអ្នកប្រើប្រាស់ជាច្រើនដំណើរការ Commands ជា Root បាន

ចន្លោះប្រហោងថ្មីមួយដែលរកឃើញនៅលើកម្មវិធី Linux Sudo អនុញ្ញាតអោយអ្នកប្រើប្រាស់ជាច្រើនអាចដំណើរការទៅលើ Commands ជាច្រើនជា Toot ជាមួយនឹងការកំណត់ទៅលើ user ID -1 ឬ 4294967295 ។ សម្រាប់ Sudo (Superuser Do) program នៅលើ Linux នេះគឺទទួលខុសត្រូវទៅលើការបែងចែកទៅលើសិទ្ធិ privileges សុវត្ថិភាពក្នុងការដំណើរការនូវ Commands សម្រាប់អ្នកប្រើប្រាស់ធម្មតា និងតាម default សម្រាប់ Superusers ។ ចន្លោះប្រហោងនៅលើ Sudo versions​នេះគឺនៅមុនជំនាន់ 1.8.28 ។

Runas សំដៅទៅលើការអនុញ្ញាតអោយអ្នកប្រើប្រាស់ Linux ចាប់ផ្តើមនូវកម្មវិធីជាច្រើនជាមួយនឹងសិទ្ធិសម្គាល់ទៅលើឯកជនភាពផ្សេងគ្នា ហើយវាក៏កំណត់អោយអ្នកប្រើប្រាស់ជាច្រើនអាចទទួលបាននូវសិទ្ធិ privileged ផ្សេងទៀតផងដែរ។ ផ្អែកទៅលើ Sudo users policy សម្រាប់គ្រប់ keyword នៅក្នុង Runas អ្នកប្រើប្រាស់អាចដំណើរការនូវ Commands ជា Root ផងដែរ។

សម្រាប់ចន្លោះប្រហោងនេះគឺមានលេខកូដ CVE-2019-14287 ហើយអ្នកគួរតែធ្វើការអាប់ដេតនូវ Sudo 1.8.28 version នៅក្នុង Linux ៕

image

image