Cómo el usuario puede cambiar la información de tty (relacionada con CVE-2017-1000367)

0

Recientemente, Red Hat corrigió una vulnerabilidad importante en sudo: enlace

De la descripción:

  

Se encontró una falla en la forma en que sudo analiza la información de tty del archivo de estado de proceso en el sistema de archivos proc. Un usuario local con   Los privilegios para ejecutar comandos a través de sudo podrían usar esta falla para   escalar sus privilegios a la raíz.

Me pregunto qué debería hacer el usuario habitual para "usar este defecto". ¿Es una operación simple?

    
pregunta Michael 03.07.2017 - 12:53
fuente

0 respuestas

Lea otras preguntas en las etiquetas