Root-Zugriff für alle: Kritische Sudo-Lücke gefährdet unzählige Linux-Systeme

https://www.golem.de/news/root-zugriff-fuer-alle-kritische-sudo-luecke-gefaehrdet-unzaehlige-linux-systeme-2507-197635.html

19 points · 4 comments · view on lemmy.world

4 Comments

Hubi@feddit.org · 12 pts · 1y

Angreifer brauchen zwar für die Ausnutzung vorab einen lokalen Zugriff auf das Zielsystem

Somit für den Durchschnittsuser eher nicht relevant.

Saleh@feddit.org · 7 pts · 1y
Senseless@feddit.org · 4 pts · 1y (1 reply)

Zeitgleich mit der Bereitstellung des Patches wurde die Chroot-Funktion nach Angaben der Stratascale-Forscher als veraltet markiert. Sie soll aufgrund ihrer hohen Fehleranfälligkeit mit einer zukünftigen Sudo-Version vollständig entfernt werden, wird aber wohl ohnehin nur wenig genutzt.

Mir hat chroot letztes Jahr den Arsch das System gerettet. :(

Gurfaild@feddit.org · 15 pts · 1y

Für mich klingt das so, als ob es hier nicht um /sbin/chroot geht, sondern um sudo -R - das habe ich noch nie benutzen müssen