http://www.exploit-db.com/exploits/18436/
2가지가 재밌네요.
매우 빈번히 사용되는 sudo 의 최신 버전에서 발견된 취약점
그것도 요즘엔 잘 발견되지도 않는 포맷스트링 취약점
좀더 구버전에도 존재했으면 피해가 더 컸을수도 있지만.. 뭐 0day는 아니지만요.
http://www.exploit-db.com/exploits/18436/
2가지가 재밌네요.
매우 빈번히 사용되는 sudo 의 최신 버전에서 발견된 취약점
그것도 요즘엔 잘 발견되지도 않는 포맷스트링 취약점
좀더 구버전에도 존재했으면 피해가 더 컸을수도 있지만.. 뭐 0day는 아니지만요.
이런 ㅋㅋㅋ 그럼 일단 퍼미션 조정해야하지 않움??
아니면 루트만 sudo실행할수있게만 ㅋㅋㅋ
아뇨 아마 패치 나왔을걸요 ~_~ 새로 받으면될듯.
루트만 sudo 실행할수있으면 sudo 의 존재의미가....
뭐 본인이 쓰는 버전이 해당하는 버전인지 일단 봐야겠지만 뭐하면 직접 해당 부분 코드 수정해서 재컴파일 하는것도 하나의 방법일듯.
이러니까 su를 쓴다는 - ㅅ-) 기능이 많을수록 저런 어처구니 없는 실수가....
저도 데비안 계열 자체를 잘 안쓰는데다가 옛날 습관이 그대로라 sudo 보단 su 를...