Kritische Lücke in "sudo"

  • Falls es jemand noch nicht über die einschlägigen Security-Mailinglisten mitbekommen hat: in "sudo" ist ein kritischer Fehler bekannt geworden, der es praktisch jedem Benutzer ermöglicht, "root"-Rechte zu erhalten:


    https://security-tracker.debian.org/tracker/CVE-2021-3156


    Betroffene Systeme sollten also dringend aktualisiert werden.


    Wer aktuell noch Debian 8 einsetzt, sollte spätestens diese Sache als Anlass nehmen, seine Server zeitnaher zu aktualisieren. Ein Upgrade tut (meistens) nicht weh und verschont vor viel größeren Problemen.
    Für Debian 8 (und älter) gibt es keinen Fix für den sudo-Bug! Einziger Workaround dort ist, das sudo-Paket vom Server zu entfernen.


    Viele Grüße


    -Klaus Keppler

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!