aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2005/dsa-735.wml
blob: 2a2572437f60d8e946e184adefe12725ccb10a28 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<define-tag description>Race-Condition bei der Überprüfung von Pfadnamen</define-tag>
<define-tag moreinfo>
<p>Ein lokaler Benutzer, dem die Ausführung von Befehlen mittels sudo
gestattet wurde, kann beliebige Befehle als privilegierter Benutzer
ausführen, weil sudos Überprüfung der Pfadnamen einen Fehler enthält.
Dieser Fehler betrifft lediglich Konfigurationen, die eingeschränkte
Benutzerkonfigurationen vor einer ALL-Anweisung in der Konfigurationsdatei
enthalten. Eine Zwischenlösung ist, alle ALL-Anweisungen an den
Anfang der Datei sudoers zu stellen; siehe die Ankündigung unter
<url http://www.sudo.ws/sudo/alerts/path_race.html /> für weitere
Informationen.</p>

<p>Für die alte Debian Stable-Distribution (Woody) wurde dieses Problem in
Version 1.6.6-1.3woody1 behoben.</p>

<p>Für die aktuelle Stable-Distribution (Sarge) wurde dieses Problem in
Version 1.6.8p7-1.1sarge1 behoben.</p>

<p>Beachten Sie, dass diese Pakete für bestimmte Architekturen noch nicht
fertig sind; diese werden veröffentlicht, sobald sie verfügbar sind.</p>

<p>Wir empfehlen Ihnen, Ihr sudo-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-735.data"
#use wml::debian::translation-check translation="17224dde6fd52dd722b881c11cfa944d4e8760fc" mindelta="1"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy