|
OSA-2006-4
root 権限をコマンドごとに委譲させるユーティリティーの sudo に脆弱性が指摘されています。 sudo からインタプリタを実行した場合にユーザ権限で設定した環境変数を経由して root 権限で任意のコードを実行される可能性があります。
今回のリリースではユーザ権限で設定された以下の環境変数は sudo を経由したアプリケーションからは参照させなくすることでこの問題を回避しています。
詳細は以下の URL をご参照下さい。
|
|
「CVE-2005-4158」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2006-0151」 Common Vulnerabilities and Exposures
|
|
アップデート後の sudo パッケージのバージョンは 1.6.6-3o501 となります。
root 権限で以下のコマンドを実行しパッケージのアップデートを行って下さい。
|
# apt-get update
| # apt-get install sudo
|
|
|
| |
|
|