Gentoo Archives: gentoo-user-de

From: "Mirko Günther" <mi.guenther@××××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] sudo Version und Bug ?
Date: Tue, 05 Oct 2004 13:42:03
Message-Id: 4162A4A5.1080205@ib-helms.de
1 Dominik Elsbroek schrieb:
2 > Mirko Günther wrote:
3 >
4 >> Dominik Elsbroek schrieb:
5 >>
6 >>> Guten Tag,
7 >>> ich habe ein mehr oder minder schweres Problem mit sudo. Mit der
8 >>> Option -u ist es einem Angreifer möglich den mit dem sudo Befehl
9 >>> Dateien zu lesen auf jene er eigentlich keinen Zugriff haben sollte.
10 >>> Dieser Bug tritt bis einschliesslich Version 1.6.8 auf. Meinen man
11 >>> pages zufolge habe ich Version 1.6.7 installiert und sudo selbst
12 >>> meint, dass es Version 1.6.7p5 ist. Warum hat ist portage noch nicht
13 >>> auf Version 1.6.8 oder gar schon auf die immune Version 1.6.8p1
14 >>> geupdated worden?
15 >>> Irgendwer eine Idee?
16 >>
17 >>
18 >>
19 >> gibt es schon 'sudo-1.6.8_p1-r1.ebuild'.
20 >> Das Parket ist aber noch maskiert, daher taucht es noch nicht regulär
21 >> auf.
22 >> Wenn du es unbedingt brauchst (und willst), trag in
23 >> '/etc/portage/packages.keywords' die zeile 'app-admin/sudo -*' ein,
24 >> dann sollte das packet mittels 'emerge -u app-admin/sudo' updatebar sein.
25 >>
26 >> Gruß Mirko
27 >>
28 >
29 >
30 > Ist der Grund bekannt, warum das Paket maskiert ist ? Trotz der Bugs in
31 > der für Portage aktuellen Version ?
32 > Bzw. wo kann man sowas nachlesen ?
33 >
34 > Gruß Dominik
35 >
36
37 Keine Ahnung, warum das noch maskiert ist. Sicherlich, weil die 0.6.8 noch nicht
38 überall sauber läuft und weiter getestet wird.
39 Wenn das wirklich ein Bug ist, ist der mit Sicherheit in der aktuellen Version
40 per Patch behoben worden. Solche eklatanten Sicherheitslücken werden von den
41 Gentoo-Devs eigentlich in Windeseile geschlossen. Selbst der letzte firefox-bug
42 wurde per ebuild-revision in ein paar Stunden behoben.
43 Ansonsten kann man einiges aus dem Changelog des ebuilds herauslesen.
44
45 Gruß Mirko
46
47 --
48 this mail was sent using 100% recycled electrons
49
50 --
51 gentoo-user-de@g.o mailing list