image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA Shield TV è immortale e l'azienda guarda al futuro NVIDIA Shield TV è immortale e l'azienda guarda al futuro...
Immagine di Il social per IA dove gli umani possono solo guardare, è l'inizio della fine? Il social per IA dove gli umani possono solo guardare, è l'...

Linux, corretto un pericoloso bug in Sudo che esisteva da dieci anni

Dopo ben dieci anni. è stato corretto un pericoloso bug in Linux che poteva permettere di ottenere i privilegi di amministratore.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 27/01/2021 alle 17:00 - Aggiornato il 09/08/2022 alle 13:46
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La vulnerabilità, indicata come CVE-2021-3156 o più comunemente conosciuta come “Baron Samedit”, è stata finalmente corretta in Sudo, liberando una grossa fetta dell’ecosistema Linux di un problema che si portava avanti ormai da dieci anni. Il bug, come indicato dai colleghi di Zdnet, è stato inserito all’interno del codice di Sudo nel luglio del 2011, propagandosi nel corso nel tempo in tutte le maggiori distribuzioni disponibili. Infatti, il team Qualys è riuscito a verificare la presenza della vulnerabilità e sfruttarla, ad esempio, in Ubuntu 20.04, Debian 10 e Fedora 33.

linux-logo-59321.jpg

Si tratta di un bug davvero pericoloso, in quanto consente ad un utente malintenzionato di ottenere i privilegi di amministratore passando da account esistente, ma ad accesso limitato, non presente in /etc/sudoers (file di configurazione nel quale vengono elencati gli utenti ai quali è consentito l’uso di “su” e “sudo”). A quanto pare, sembra che la presenza del file /etc/sudoers sia fondamentale per lo sfruttamento della vulnerabilità.

Già in precedenza, il team Qualys aveva individuato due bug che coinvolgevano “sudo”, indicati come CVE-2019-14287 (bug -1 UID) e CVE-2019-18634 (pwfeedback bug), ma realizzare un exploit per sfruttarli era decisamente più problematico. Invece, il modo più semplice per avere pieno accesso al sistema di “Baron Samedit” lo rendeva particolarmente pericoloso, soprattutto nelle situazioni in cui si veniva in qualche modo a conoscenza dei dati di un account di basso livello in seguito all’attacco di un server.

bug-linux-sudo-140200.jpg

Fortunatamente, anche se è stato necessario attendere diverso tempo, “Baron Samedit” è stato sconfitto e rimosso nella versione 1.9.5p2 di sudo, debellando la minaccia una volta per tutte. Per ulteriori dettagli tecnici inerenti al bug vi consigliamo di dare un’occhiata al filmato presente nel player sottostante.

ASRock B450M Steel Legend è una scheda madre con socket AM4 pronta ad ospitare i nuovi processori di AMD, la trovate su Amazon a meno di 100 euro!

Le notizie più lette

#1
NVIDIA Shield TV è immortale e l'azienda guarda al futuro
2

Hardware

NVIDIA Shield TV è immortale e l'azienda guarda al futuro

#2
One UI 8.5 migliorerà una funzione molto importante per l'editing delle foto
1

Smartphone

One UI 8.5 migliorerà una funzione molto importante per l'editing delle foto

#3
il Galaxy S26 standard sarà il successore della linea Edge?

Smartphone

il Galaxy S26 standard sarà il successore della linea Edge?

#4
Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?
1

Hardware

Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?
1

Hardware

Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?

Di Andrea Maiellano
NVIDIA Shield TV è immortale e l'azienda guarda al futuro
2

Hardware

NVIDIA Shield TV è immortale e l'azienda guarda al futuro

Di Andrea Maiellano
La tassa sui pacchi è un flop: spedizioni crollate e poche entrate

Hardware

La tassa sui pacchi è un flop: spedizioni crollate e poche entrate

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.