image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di USA riducono i dazi a Taiwan con un accordo sui chip USA riducono i dazi a Taiwan con un accordo sui chip...
Immagine di Il mouse Logitech che ha fatto la storia ora è scontato del 60% su Amazon Il mouse Logitech che ha fatto la storia ora è scontato del...

Linux, corretto un pericoloso bug in Sudo che esisteva da dieci anni

Dopo ben dieci anni. è stato corretto un pericoloso bug in Linux che poteva permettere di ottenere i privilegi di amministratore.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 27/01/2021 alle 17:00 - Aggiornato il 09/08/2022 alle 13:46
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La vulnerabilità, indicata come CVE-2021-3156 o più comunemente conosciuta come “Baron Samedit”, è stata finalmente corretta in Sudo, liberando una grossa fetta dell’ecosistema Linux di un problema che si portava avanti ormai da dieci anni. Il bug, come indicato dai colleghi di Zdnet, è stato inserito all’interno del codice di Sudo nel luglio del 2011, propagandosi nel corso nel tempo in tutte le maggiori distribuzioni disponibili. Infatti, il team Qualys è riuscito a verificare la presenza della vulnerabilità e sfruttarla, ad esempio, in Ubuntu 20.04, Debian 10 e Fedora 33.

linux-logo-59321.jpg

Si tratta di un bug davvero pericoloso, in quanto consente ad un utente malintenzionato di ottenere i privilegi di amministratore passando da account esistente, ma ad accesso limitato, non presente in /etc/sudoers (file di configurazione nel quale vengono elencati gli utenti ai quali è consentito l’uso di “su” e “sudo”). A quanto pare, sembra che la presenza del file /etc/sudoers sia fondamentale per lo sfruttamento della vulnerabilità.

Già in precedenza, il team Qualys aveva individuato due bug che coinvolgevano “sudo”, indicati come CVE-2019-14287 (bug -1 UID) e CVE-2019-18634 (pwfeedback bug), ma realizzare un exploit per sfruttarli era decisamente più problematico. Invece, il modo più semplice per avere pieno accesso al sistema di “Baron Samedit” lo rendeva particolarmente pericoloso, soprattutto nelle situazioni in cui si veniva in qualche modo a conoscenza dei dati di un account di basso livello in seguito all’attacco di un server.

bug-linux-sudo-140200.jpg

Fortunatamente, anche se è stato necessario attendere diverso tempo, “Baron Samedit” è stato sconfitto e rimosso nella versione 1.9.5p2 di sudo, debellando la minaccia una volta per tutte. Per ulteriori dettagli tecnici inerenti al bug vi consigliamo di dare un’occhiata al filmato presente nel player sottostante.

ASRock B450M Steel Legend è una scheda madre con socket AM4 pronta ad ospitare i nuovi processori di AMD, la trovate su Amazon a meno di 100 euro!

Le notizie più lette

#1
Ad Apple non frega nulla che iPhone Air non stia piacendo a nessuno

Editoriale

Ad Apple non frega nulla che iPhone Air non stia piacendo a nessuno

#2
The Elder Scrolls 6, ecco il suo possibile finale "amaro"
3

Videogioco

The Elder Scrolls 6, ecco il suo possibile finale "amaro"

#3
Black Flag, Ubisoft parla di problemi tecnici ma i fan non ci credono
1

Videogioco

Black Flag, Ubisoft parla di problemi tecnici ma i fan non ci credono

#4
Telco, l’AI accelera ma mancano competenze e controllo

Business

Telco, l’AI accelera ma mancano competenze e controllo

#5
USA riducono i dazi a Taiwan con un accordo sui chip
3

Hardware

USA riducono i dazi a Taiwan con un accordo sui chip

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Il mouse Logitech che ha fatto la storia ora è scontato del 60% su Amazon

Offerte e Sconti

Il mouse Logitech che ha fatto la storia ora è scontato del 60% su Amazon

Di Dario De Vita
USA riducono i dazi a Taiwan con un accordo sui chip

Hardware

USA riducono i dazi a Taiwan con un accordo sui chip

Di Antonello Buzzi
MediaTek presenta Dimensity 9500s, rivale dello Snapdragon 8 Gen 5

Hardware

MediaTek presenta Dimensity 9500s, rivale dello Snapdragon 8 Gen 5

Di Antonello Buzzi
ChatGPT ora mostra pubblicità particolarmente invadenti

Hardware

ChatGPT ora mostra pubblicità particolarmente invadenti

Di Andrea Maiellano
Questo lavapavimenti spruzza schiuma sullo sporco prima di raccoglierlo. Geniale!

Offerte e Sconti

Questo lavapavimenti spruzza schiuma sullo sporco prima di raccoglierlo. Geniale!

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.