A flaw in exists in sudo’s -e option (aka sudoedit) that allows a malicious user with sudoedit privileges to edit arbitrary files.
Sudo versions 1.8.0 through 1.9.12p1 inclusive are affected. Versions of sudo prior to 1.8.0 construct the argument vector differently and are not affected.
contournement
It is possible to prevent a user-specified editor from being used by sudoedit by adding the following line to the sudoers file.
$ apt-listbugs list sudo
Récupération des rapports de bogue… Fait
Analyse des informations Trouvé/Corrigé… Fait
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
lol a écrit : 26 janv. 2023, 10:09Je ne vois aucun rapport de Bogue au sujet de Sudo. C'est normal ?
La vulnérabilité n'est pas à corriger dans le paquet ?
La version que tu utilises est déjà corrigée : pour Debian stable et sid le correctif est disponible depuis le 18 janvier, et pour Debian testing depuis le 23 janvier.
vv222 a écrit : 27 janv. 2023, 14:03
La version que tu utilises est déjà corrigée : pour Debian stable et sid le correctif est disponible depuis le 18 janvier, et pour Debian testing depuis le 23 janvier.
Oui, j'ai vu ça cet après-midi - J'ai fini par chercher...
Merci!
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.