Buffer Overflow in sudo
Exploitable Buffer Overflow in sudo:https://blog.qualys.com/vuln … erflow-in-sudo-baron-samedit
Das steht in der Liste so ziemlich direkt hinter Unauthenticated Remote Code Execution. Wer hier ein Linux administriert, sollte dringend ein Update machen.
Der Angriff erfordert zwar einen lokale Shell-Zugriff, aber den hat man im Zweifel schneller, als einem lieb ist, da "läuft ja als unprivilegierter Benutzer, ist ja nicht so schlimm, wenn das unsicher ist".