Actualización de seguridad para ‘sudo’

Ha llegado a los repositorios de Manjaro una actualización del paquete sudo que corrige una vulnerabilidad que permitía a un atacante tener accesos de superusuario (root).

sudo (nombre que viene de SuperUser DO) es un comando usado en muchas distribuciones Linux que concede a un usuario privilegios de superusuario de forma temporal. Es muy usado para tareas de administración del sistema (por ejemplo instalar paquetes o editar archivos de configuración) sin depender de una cuenta de superusuario.

Al ser una vulnerabilidad de sudo, esta no solo afecta a los sistemas Manjaro, sino a toda distribución GNU/Linux que use sudo para tareas de administración (como Fedora o Ubuntu por ejemplo). Y esto es importante porque, si un atacante consigue obtener privilegios de superusuario, podría hacer cualquier cosa con nuestro sistema.

La nueva versión que corrige esta vulnerabilidad es la versión 1.9.5p2 y se recomienda actualizar a esta versión lo antes posible.

sudo 1.9.5p2

Los detalles técnicos de la vulnerabilidad encontrada y la corrección de sudo 1.9.5p2 están aquí (en inglés).

No olvidemos mantener siempre nuestros sistemas actualizados, nos evitará problemas en el futuro 😉

Danilo Quispe Lucana

Ingeniero de sistemas, desarrollador web y de software. Usuario de GNU/Linux y software libre.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

A %d blogueros les gusta esto: