int(6696)

Boletines de Vulnerabilidades


Vulnerabilidad en sudo

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Sudo, versiones 1.6.0 a 1.7.10p6 y 1.8.0 a 1.8.6p6

Descripción

Se ha descubierto una vulnerabilidad en la utilidad sudo consistente en que, bajo ciertas condiciones, es posible eludir sus protecciones. Este hecho podría permitir a un atacante local ejecutar comandos que de otro modo requerirían el uso de sudo junto con la contraseña correspondiente.

Solución

Las versiones 1.7.10p7 y 1.8.6p7 solucionan esta vulnerabilidad. Mac OS X 10.8.2 utiliza sudo 1.7.4p6, por lo que hasta que Apple publique una actualización no se solucionará la vulneraabilidad en esta plataforma.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-1775
CVE-2013-1776
BID

Recursos adicionales

Authentication bypass when clock is reset
http://www.sudo.ws/sudo/alerts/epoch_ticket.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-07