image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD La nuova CPU di Intel torna al passato per sfidare AMD...
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male Huawei si prepara a colpire NVIDIA dove fa più male...

Linux, corretto un pericoloso bug in Sudo che esisteva da dieci anni

Dopo ben dieci anni. è stato corretto un pericoloso bug in Linux che poteva permettere di ottenere i privilegi di amministratore.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor

Pubblicato il 27/01/2021 alle 17:00 - Aggiornato il 09/08/2022 alle 13:46

La vulnerabilità, indicata come CVE-2021-3156 o più comunemente conosciuta come “Baron Samedit”, è stata finalmente corretta in Sudo, liberando una grossa fetta dell’ecosistema Linux di un problema che si portava avanti ormai da dieci anni. Il bug, come indicato dai colleghi di Zdnet, è stato inserito all’interno del codice di Sudo nel luglio del 2011, propagandosi nel corso nel tempo in tutte le maggiori distribuzioni disponibili. Infatti, il team Qualys è riuscito a verificare la presenza della vulnerabilità e sfruttarla, ad esempio, in Ubuntu 20.04, Debian 10 e Fedora 33.

linux-logo-59321.jpg

Si tratta di un bug davvero pericoloso, in quanto consente ad un utente malintenzionato di ottenere i privilegi di amministratore passando da account esistente, ma ad accesso limitato, non presente in /etc/sudoers (file di configurazione nel quale vengono elencati gli utenti ai quali è consentito l’uso di “su” e “sudo”). A quanto pare, sembra che la presenza del file /etc/sudoers sia fondamentale per lo sfruttamento della vulnerabilità.

Già in precedenza, il team Qualys aveva individuato due bug che coinvolgevano “sudo”, indicati come CVE-2019-14287 (bug -1 UID) e CVE-2019-18634 (pwfeedback bug), ma realizzare un exploit per sfruttarli era decisamente più problematico. Invece, il modo più semplice per avere pieno accesso al sistema di “Baron Samedit” lo rendeva particolarmente pericoloso, soprattutto nelle situazioni in cui si veniva in qualche modo a conoscenza dei dati di un account di basso livello in seguito all’attacco di un server.

bug-linux-sudo-140200.jpg

Fortunatamente, anche se è stato necessario attendere diverso tempo, “Baron Samedit” è stato sconfitto e rimosso nella versione 1.9.5p2 di sudo, debellando la minaccia una volta per tutte. Per ulteriori dettagli tecnici inerenti al bug vi consigliamo di dare un’occhiata al filmato presente nel player sottostante.

ASRock B450M Steel Legend è una scheda madre con socket AM4 pronta ad ospitare i nuovi processori di AMD, la trovate su Amazon a meno di 100 euro!
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Migliori condizionatori portatili senza tubo (giugno 2025)
  • #2
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #3
    Ora potete giocare alla PS3 su (quasi) tutti gli smartphone
  • #4
    Una console non all'altezza ha dato vita a uno dei giochi più attesi del 2025
  • #5
    Github da record, ma la celebrazione diventa un meme globale
  • #6
    ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
Articolo 1 di 5
Huawei si prepara a colpire NVIDIA dove fa più male
Un brevetto svela l'imminente risposta della Cina alle restrizioni americane, concretizzando le previsioni di Jensen Huang, il, CEO di NVIDIA.
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male
5
Leggi questo articolo
Articolo 2 di 5
La nuova CPU di Intel torna al passato per sfidare AMD
Intel punta a riconquistare il dominio del PC gaming economico con una nuova proposta che guarda al passato per sfidare AMD
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD
7
Leggi questo articolo
Articolo 3 di 5
AMD lancia in segreto una CPU "budget" che non possiamo avere
La piattaforma AM4 continua a resistere sul mercato, dimostrando una longevità sorprendente nel panorama tecnologico attuale.
Immagine di AMD lancia in segreto una CPU "budget" che non possiamo avere
1
Leggi questo articolo
Articolo 4 di 5
Un pezzo di Windows Vista ritorna in Windows 11, ma ci resterà?
Microsoft Windows risveglia ricordi nostalgici mentre Apple presenta macOS 26 Tahoe con interfaccia che ricorda Vista, creando un curioso parallelismo.
Immagine di Un pezzo di Windows Vista ritorna in Windows 11, ma ci resterà?
2
Leggi questo articolo
Articolo 5 di 5
L'IA ci farà perdere a il lavoro? Tranquilli, NVIDIA ha detto di no
La guerra fredda dell'IA si manifesta in uno scontro pubblico fra due delle sue figure più importanti: Jensen Huang di NVIDIA e Dario Amodei di Anthropic
Immagine di L'IA ci farà perdere a il lavoro? Tranquilli, NVIDIA ha detto di no
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.