[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

vulnerabilità sudo in Debian 8?



Ciao a tutti,

torno sull'argomento dell'oggetto.
Il bug è stato corretto a partire dalla stretch [0] che se ricordo bene sarebbe la versione 9.
Ho un server con Debian 8 Jessie che svolge egregiamente il suo mestiere e mi domandavo se ci fosse il modo di correggere il bug senza fare il salto di versione (che comporta qualche rischio ma soprattutto troppo tempo).
Temo la risposta ;-)

Volevo anche sapere cosa significa la parola "security" scritta in rosso tra quadre che appare a volte facendo una ricerca tra i pacchetti. Purtroppo non c'è nessuna nota o legenda che lo spiega. Vuol dire banalmente che il pacchetto ha qualche problema di sicurezza non risolto?
Esempio estratto da questa ricerca [1]:

  • jessie (oldoldstable) (admin): fornisce privilegi limitati del superutente ad uno specifico utente
    1.8.10p3-1+deb8u7 [security]: amd64 armel armhf i386
    also provided by: sudo-ldap

  • Grazie
    Enrico

    [0] https://security-tracker.debian.org/tracker/CVE-2021-3156
    [1] https://packages.debian.org/search?keywords=sudo&searchon=names&suite=all&section=all

    --
    Inviato dal computer che sto usando in questo momento


    Enrico Agliotti
    cell. +39-328-0517312
    tel. con segreteria: +39-011-23415553

    Reply to: