1 |
Dominik Elsbroek schrieb: |
2 |
> Mirko Günther wrote: |
3 |
> |
4 |
>> Dominik Elsbroek schrieb: |
5 |
>> |
6 |
>>> Guten Tag, |
7 |
>>> ich habe ein mehr oder minder schweres Problem mit sudo. Mit der |
8 |
>>> Option -u ist es einem Angreifer möglich den mit dem sudo Befehl |
9 |
>>> Dateien zu lesen auf jene er eigentlich keinen Zugriff haben sollte. |
10 |
>>> Dieser Bug tritt bis einschliesslich Version 1.6.8 auf. Meinen man |
11 |
>>> pages zufolge habe ich Version 1.6.7 installiert und sudo selbst |
12 |
>>> meint, dass es Version 1.6.7p5 ist. Warum hat ist portage noch nicht |
13 |
>>> auf Version 1.6.8 oder gar schon auf die immune Version 1.6.8p1 |
14 |
>>> geupdated worden? |
15 |
>>> Irgendwer eine Idee? |
16 |
>> |
17 |
>> |
18 |
>> |
19 |
>> gibt es schon 'sudo-1.6.8_p1-r1.ebuild'. |
20 |
>> Das Parket ist aber noch maskiert, daher taucht es noch nicht regulär |
21 |
>> auf. |
22 |
>> Wenn du es unbedingt brauchst (und willst), trag in |
23 |
>> '/etc/portage/packages.keywords' die zeile 'app-admin/sudo -*' ein, |
24 |
>> dann sollte das packet mittels 'emerge -u app-admin/sudo' updatebar sein. |
25 |
>> |
26 |
>> Gruß Mirko |
27 |
>> |
28 |
> |
29 |
> |
30 |
> Ist der Grund bekannt, warum das Paket maskiert ist ? Trotz der Bugs in |
31 |
> der für Portage aktuellen Version ? |
32 |
> Bzw. wo kann man sowas nachlesen ? |
33 |
> |
34 |
> Gruß Dominik |
35 |
> |
36 |
|
37 |
Keine Ahnung, warum das noch maskiert ist. Sicherlich, weil die 0.6.8 noch nicht |
38 |
überall sauber läuft und weiter getestet wird. |
39 |
Wenn das wirklich ein Bug ist, ist der mit Sicherheit in der aktuellen Version |
40 |
per Patch behoben worden. Solche eklatanten Sicherheitslücken werden von den |
41 |
Gentoo-Devs eigentlich in Windeseile geschlossen. Selbst der letzte firefox-bug |
42 |
wurde per ebuild-revision in ein paar Stunden behoben. |
43 |
Ansonsten kann man einiges aus dem Changelog des ebuilds herauslesen. |
44 |
|
45 |
Gruß Mirko |
46 |
|
47 |
-- |
48 |
this mail was sent using 100% recycled electrons |
49 |
|
50 |
-- |
51 |
gentoo-user-de@g.o mailing list |