URL: https://linuxfr.org/users/erdnaxeli/journaux/vulnerabilite-dans-sudo Title: Vulnérabilité dans sudo Authors: erdnaxeli Date: 2012年01月31日T12:06:52+01:00 License: CC By-SA Tags: sudo et vulnérabilité Score: 21 Une vulnérabilité vient d'être trouvé dans l'utilitaire sudo. Elle est présente dans la fonction `sudo_debug` où un appelle à `getprogname()` est effectué. Or le nom de l’exécutable étant contrôlé par l'utilisateur, on peut induire un comportement non voulu. Les versions concernées sont les versions 1.8.0 à 1.8.3p1. La version 1.8.3p2 corrige la faille. Plus de détails ici : http://seclists.org/fulldisclosure/2012/Jan/att-590/advisory_sudo.txt